Новости сегодня - Троян Faketoken похищает банковские данные и шифрует файлы
По имеющимся предварительным данным компании, жертвами Faketoken стали свыше 16 тыс. человек в 27 государствах.
«Лаборатория Касперского» нашла новейшую версию мобильной банковской троянской программы Faketoken, способной перекрыть дисплей телефона, вымогая деньги. Как правило это юзеры из РФ, Украины, Германии и Таиланда.
Основным методом распространения трояна являются игры и некоторые приложения.
В частности, после получения root-прав троян устанавливал модули в системную папку, из-за чего удалить его было довольно сложно.
«Большинство мобильных зловредов-вымогателей блокируют само устройство, но не данные на нем», — выделили в «Лаборатории Касперского». Вирус может также запросить разрешение на показ всплывающих окон и доступ к SMS. Если пользователь не соглашается, Faketoken снова и снова перезапускает окно с запросом этих прав, фактически не оставляя ему шансов отказаться. Защитные продукты компании распознают и блокируют все модификации троянов семейства Faketoken. Faketoken использует эти фразы, чтобы генерировать фишинговые сообщения и красть пароли от аккаунтов Gmail.
Еще он может он перекрывать окно Google Play Store, чтобы украсть данные банковской карты пользователя. Ученые «Лаборатории Касперского» обнаружили список из 2249 финансовых приложений.
Ученые в целом смогли найти несколько тыс. уже установочных пакетов Faketoken. Для шифрования применяется симметричный метод шифрования AES, что оставляет пользователю шанс на расшифровку файлов без выплаты выкупа; ключ шифрования и вектор инициализации троянец получает от управляющего сервера. Он не блокирует гаджет, а зашифровывает изображения, видео, аудио и иные файлы из облачного сервиса. Более ранний из них относится к июлю этого года.






506