Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

ESET: фальшивые банковские приложения опаснее банковских троянов

21/02/19

hack bank2ESET предупреждает о росте числа фальшивых банковских приложений, замаскированных под официальные программы. Их целью является доступ к учетным данным и кража денег со счетов пользователей. В исследовании отмечается, что опасность таких подделок недооценивается из-за относительной технической простоты.

К таким выводам пришел Лукас Стефанко, эксперт по безопасности ESET, изучив современные угрозы для мобильных устройств на базе ОС Android. В частности, он отмечаtт, что поддельные банковские приложения и банковские трояны являются самыми распространенными типами вредоносных программ для устройств на ОС Android.  Отдельное внимание в представленном отчете уделяется разбору уловок и технологий, к которым прибегают злоумышленники.

«Анализ двух банковских вредоносных программ, найденных в Google Play, показал, что простые приложения-подделки имеют ряд преимуществ перед банковскими троянами, которых все так опасаются», — объясняет эксперт по безопасности ESET Лукас Стефанко.

По словам эксперта, основным преимуществом таких фальшивок является способность достоверно копировать официальные банковские приложения. Как правило, пользователь принимает подделку за легальную программу, скачивает ее и начинает использование, предоставляя учетные данные для входа в онлайн-банкинг.

В отличие от банковских троянов, которые запрашивают доступ к данным на мобильных устройствах, приложения-фальшивки не вызывают подозрений у пользователя.  Кроме того, банковские трояны в принципе легче обнаружить из-за их активности, которую успешно распознают современные средства безопасности.

«Долгое время трояны рассматривались в качестве одной из главных угроз для пользователей Android, тогда как фальшивые банковские приложения упускались из виду из-за их ограниченных возможностей. Мы убеждены, что поддельные программы могут быть эффективнее троянов при опустошении банковских счетов», — полагает Лукас Стефанко.

Как обезопасить себя от подобных вредоносных программ:

  • Своевременно обновляйте ОС Android до последней версии и используйте надежный антивирус;
  • Пользуйтесь только официальными магазинами приложений и включите функцию запрета установки программ из неизвестных источников;
  • Перед скачиванием приложения из Google Play обращайте внимание на рейтинг, отзывы, число загрузок и перечень запрашиваемых разрешений;   
  • Скачивайте приложения банков и финансовых сервисов по прямой ссылке на официальном сайте.
Темы:УгрозытрояныESETфальшивые приложения
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Расширения для браузеров: удобный инструмент или ворота для хакеров?
    Ксения Рысаева, Руководитель группы аналитики Центра противодействия киберугрозам Innostage CyberART
    Расширения для браузеров и недостаточное внимание к ним со стороны администраторов усиливают риски возникновения угроз для компаний
  • Фиды для SOC. Осведомлен – значит вооружен
    Александр Пирожков, Руководитель группы по развитию бизнеса в СНГ и Грузии компании ESET
    Разведка в сфере ИБ – это подключение потоков данных об угрозах. Рано или поздно каждый современный SOC осваивает данный инструмент.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...