Фінансові новини
- |
- 16.01.26
- |
- 07:28
- |
-
RSS - |
- мапа сайту
Авторизация
Операторы Android-вредоноса Xenomorph атаковали клиентов 56 банков
09:41 22.02.2022 |

Новое вредоносное ПО под названием Xenomorph, распространяемое через магазин приложений Google Play Store, заразило более 50 тыс. устройств под управлением Android с целью кражи банковской информации.
Xenomorph все еще находится на ранней стадии разработки и предназначен для осуществления атак на пользователей десятков финансовых учреждений в Испании, Португалии, Италии и Бельгии.
Исследователи в области безопасности из компании ThreatFabric проанализировали вредоносное ПО Xenomorph и обнаружили код, похожий на банковский троян Alien. Таким образом, две киберугрозы могут быть связаны - Xenomorph является преемником Alien или разработчик работает над обоими проектами.
Банковские трояны, такие как Xenomorph, нацелены на кражу конфиденциальной финансовой информации, перехват контроля над учетными записями и выполнение несанкционированных транзакций.
Вредоносное ПО Xenomorph проникло в Google Play Store через общие приложения для повышения производительности, такие как Fast Cleaner, насчитывающие 50 тыс. установок. Такие утилиты - классическая приманка, используемая банковскими троянами, потому что у пользователя всегда есть интерес к инструментам, которые обещают улучшить производительность Android-устройств.
С целью обойти системы защиты во время проверки приложения в Play Store, Fast Cleaner извлекает полезную нагрузку после установки, поэтому приложение является «чистым» во время отправки в магазин.
ThreatFabric связала данное приложение с семейством дропперов Gymdrop, впервые обнаруженных в ноябре 2021 года.
В настоящее время функциональность Xenomorph не полностью раскрыта, так как троян находится в активной разработке. Тем не менее, он уже представляет собой серьезную угрозу, поскольку может выполнять свою задачу по краже информации и нацелен не менее чем на 56 различных европейских банков.
Например, вредоносное ПО может перехватывать уведомления, SMS-сообщения и внедрять команды для выполнения оверлейных атак, а также похищать учетные данные и одноразовые пароли, используемые для защиты банковских счетов.
После установки вредонос первым делом отправляет список установленных пакетов на зараженное устройство для загрузки подходящих оверлеев. Xenomorph запрашивает предоставление разрешений службы специальных возможностей при установке, а затем злоупотребляет привилегиями, чтобы предоставить себе дополнительные разрешения по мере необходимости. Вредонос содержит модули для каждого конкретного действия и может быть легко расширен для поддержки дополнительных функций.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Польща передасть Україні до дев'яти своїх винищувачів МіГ-29 - технічні переговори про це все ще тривають.
Деталі візиту не розголошувалися з міркувань безпеки. Востаннє очільниця МВФ відвідувала Україну в лютому 2023 року.
Світовий банк прогнозує, що зростання економіки України цього року
стабілізується на рівні 2%, згідно з базовим сценарієм, який передбачає,
що вторгнення Росії триватиме до кінця року.
Соболев назвав головні виклики для економіки та основні драйвери економічного зростання
Переможцем конкурсу стала компанія Dobra Lithium Holdings, акціонери якої - Techmet та The Rock Holdings
Голова Асоціації деревообробних підприємств України, наголосив на необхідності системної інтеграції деревообробної та меблевої галузей, а також індустріального дерев’яного будівництва до державних програм відбудови й житлової політики.
В Україні стартував оборонний збір на 1 млрд грн для захисту від "Шахедів". Про це повідомляє пресслужба Фонду Сергія Притули. Проєкт під назвою "Єдинозбір" проводиться фондом спільно з 412 бригадою Nemesis та Світовим Конґресом Українців.
Долар США стабільний у парі з японською єною, зміцнюється проти євро і фунта стерлінгів у четвер удень.
Довідковий курс гривні до долара США на міжбанківському валютному ринку
станом на 12:00 кч 15 січня 2026 року.
Всього з початку року Нацбанк послабив офіційний курс гривні до долара на 2,1%, тоді як за весь минулий рік - на 0,8%.
Українські банки станом на початок 2026 року мають достатній запас капіталу та виконують встановлені нормативи його достатності.
Долар стабільний до євро і фунта стерлінгів у вівторок перед публікацією грудневих даних про динаміку споживчих цін у США.
Довідковий курс гривні до долара США на міжбанківському валютному ринку
станом на 12:00 кч 13 січня 2026 року.
Ціни на золото у вівторок трохи знизилися, оскільки інвестори фіксували
прибутки після того, як дорогоцінний метал досяг рекордного рівня 4600
доларів за унцію на минулій сесії на тлі загострення геополітичної та
економічної невизначеності.
Першим транспортним засобом із твердотілою батареєю, який можна офіційно
купити у США, став електромотоцикл Verge TS Pro. Його показали на CES
2026, і він одразу продемонстрував як переваги, так і головну проблему
цієї технології.
У центрі Львова запустили пілотну мережу 5G - вперше в Україні зі
швидкістю передавання даних близько 500 Мбіт/с на одного абонента.
Nissan Leaf поступився статусом найпопулярнішого електрокара в Україні
Дефіцит оперативної пам'яті для споживчих товарів назвали небаченим щонайменше за два десятиліття
Платформа Windows 11 on Arm нарешті отримала процесор, який здатен на
рівних конкурувати з чипами Apple. Новий Snapdragon X2 Elite Extreme
показав вражаючі результати в Geekbench і суттєво скоротив розрив між
Windows-ноутбуками та MacBook на Apple Silicon.
YouTube оновив інструменти розширеного пошуку. Тепер користувачі можуть
виключити Shorts, тобто відео тривалістю до трьох хвилин, із
результатів.
На виставці NRF 2026 компанія Microsoft представила нову функцію -
Copilot Checkout. Вона дозволяє користувачам оформлювати покупки без
переходу на сторонні сайти.