.www.VCPR.ru: НаиСумасшедшее Позитивное Радио - ИСКЛЮЧИТЕЛЬНОЕ некоммерческое музыкальное р.а.д.и.О. для самых ИСКЛЮЧИТЕЛЬНЫХ слушателей на МИРа Большой Тройки!.
ДОБРОЕ УТРО! В ЭФИРЕ - VCPR.FM11:12
В кЭФИРЕ: (Probezhka Yarik)
Google Play ASK.fm ВКонтакте
· ДОМАШНЯЯ· КАТАЛОГ САЙТОВ· ТРАНСЛЯЦИЯ· ЗАКАЗАТЬ ПЕСНЮ· SMS-ЦЕНТРМай 15 2024 08:12:46
Very Crazzzy Positive Radio (VCPR.ru) НАВИГАЦИЯ САЙТА
ДОМАШНЯЯ
КАТЕГОРИИ НОВОСТЕЙ
Интервью на М.И.Ра.
ЛИРИКА от СТАРКА
НОВОСТИ
Р.А.Д.И.О.
СКАЗКИ или БАСНИ
ТЕКСТЫ ПЕСЕН

ПРО НАС
ПЕРСОНАЖИ
ПЕРСОНАЖ: Аркадий Старк

ВИДЕОКОЛЛЕКЦИЯ
СПРОСИ у СТАРКА
КОНТАКТЫ
Very Crazzzy Positive Radio (VCPR.ru) АРХИВЫ ЭФИРОВ
Kidz hitZ Top 10
последний 
эфир

ПЛАНЕТАРИЙ
последний 
эфир

YEAR-TOP 50
последний 
эфир

DУРDОМ ПО ЗАЯВКАМ
последний 
эфир

DIStarKOTEKA
St.Arc Project (2005-09)
Very Crazzzy Positive Radio (VCPR.ru) VCPR ON-LINE
online (FM2)
online (FM1)
online (AM)

ПОТОК №1 (128 kbps)
ПОТОК №1 (128 kbps)
ПОТОК №1 (128 kbps)
ПОТОК №1 (128 kbps)

Android
Very Crazzzy Positive Radio (VCPR.ru) Индексация (SEO) сайта
Very Crazzzy Positive Radio (VCPR.ru) Yandex
Very Crazzzy Positive Radio (VCPR.ru) Google
Very Crazzzy Positive Radio (VCPR.ru) Rambler
Very Crazzzy Positive Radio (VCPR.ru) Mail
Very Crazzzy Positive Radio (VCPR.ru) Bing
Very Crazzzy Positive Radio (VCPR.ru) Yahoo
Very Crazzzy Positive Radio (VCPR.ru) WooRank
Банковский троянец атакует европейских пользователей Android-устройств
Doctor Web

Банковские троянцы остаются в числе самых опасных вредоносных программ –— с их помощью злоумышленники крадут конфиденциальную информацию и деньги пользователей. Вирусные аналитики «Доктор Веб» обнаружили в каталоге Google Play одного из таких троянцев. Он атаковал клиентов ряда европейских банков.

Троянец, получивший имя Android.Banker.2876, распространялся под видом официальных приложений нескольких европейских кредитных организаций: испанских Bankia, Banco Bilbao Vizcaya Argentaria (BBVA) и Santander, французских Credit Agricole и Groupe Banque Populaire, а также немецкой Postbank. В общей сложности наши специалисты обнаружили 6 модификаций Android.Banker.2876. Все они были оперативно удалены из Google Play после обращения «Доктор Веб» в корпорацию Google.

После запуска пользователем троянец запрашивает доступ к управлению телефонными звонками и совершению вызовов, а также к отправке и получению СМС-сообщений. При этом на устройствах c ОС Android ниже версии 6.0 эти разрешения предоставляются автоматически во время установки вредоносной программы. Пример такого запроса показан на изображениях ниже:

Android.Banker.2876 собирает и отправляет в облачную базу данных Firebase конфиденциальную информацию – номер мобильного телефона и данные SIM-карты, а также ряд технических сведений о мобильном устройстве, – после чего уведомляет злоумышленников об успешном заражении. Затем троянец показывает окно с сообщением, в котором потенциальной жертве якобы для продолжения работы с программой предлагается указать номер телефона. При этом каждая из модификаций банкера предназначена для конкретной аудитории. Например, если троянец имитирует приложение испанского банка, то интерфейс Android.Banker.2876 и демонстрируемый текст будут на испанском языке.

Введенный жертвой номер передается в облачную базу данных, а пользователь видит второе сообщение. В нем говорится о необходимости подождать подтверждения «регистрации». Здесь же отображается кнопка «Submit», при нажатии на которую совершенно неожиданно для жертвы вирусописателей запускается встроенная в Android.Banker.2876 игра.

Если ранее троянец успешно загрузил в «облако» информацию о мобильном устройстве, он скрывает свой значок с главного экрана и в дальнейшем запускается в скрытом режиме автоматически при включении зараженного смартфона или планшета.

Android.Banker.2876 перехватывает все входящие СМС и сохраняет их содержимое в локальную базу данных. Кроме того, текст сообщений загружается в базу Firebase и дублируется в СМС, отправляемых на мобильный номер киберпреступников. В результате злоумышленники способны получать одноразовые пароли подтверждения банковских операций и другую конфиденциальную информацию, которая может быть использована для проведения фишинг-атак. Помимо этого, собираемые троянцем номера телефонов могут помочь вирусописателям в организации различных мошеннических кампаний.

Все известные модификации Android.Banker.2876 успешно детектируются и удаляются антивирусными продуктами Dr.Web для Android и потому для наших пользователей опасности не представляют.

Официальная ссылка

Антивирус Dr.Web

Powered by OCTAHORON CMS.
Template: 90's style
КАРТА САЙТА Broadcasting modes:
32, 64, 128 kbps, stereo