/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F434%2F1e897c3dd65ff3decc1d48e8cb036482.png)
Выдаваемое за Chrome вредоносное ПО заразило сотни тысяч Android-устройств
Специалисты компании Pradeo предупредили о новом вредоносном ПО для Android, выдаваемом злоумышленниками за приложение Google Chrome. Поддельное приложение является частью сложной гибридной вредоносной кампании, в рамках которой киберпреступники также используют фишинг для похищения у жертв их учетных данных. По словам специалистов, за последние несколько недель поддельный Google Chrome был установлен на сотни тысяч Android-устройств.
Как пояснили исследователи, атака начинается с так называемого смишинга (от «SMS» и «фишинг») – жертва получает SMS-сообщение с требованием уплатить таможенный сбор за доставку посылки. Если пользователь попался на удочку и нажал на представленную в сообщении ссылку, появляется уведомление о необходимости обновить Google Chrome. После принятия предложения обновить браузер пользователь переадресовывается на сайт с приложением, которое на самом деле является вредоносным.
Когда «обновление» установится, жертва попадает на фишинговую страницу, завершающую схему социальной инженерии. Пользователя просят заплатить небольшую сумму (обычно $1-2), но, безусловно, злоумышленников интересует не этот мизерный заработок, а данные банковской карты жертвы.
По словам специалистов, за вредоносной кампанией стоят обычные, но весьма сообразительные киберпреступники. Используемые ими техники (сокрытие кода, смишинг, похищение данные, повторное архивирование и пр.) по отдельности являются очень простыми, но в совокупности позволяют проводить операцию, которую сложно обнаружить и которая отличается быстротой и эффективностью.

