Anubis - мощнейший вирус для кражи финансовых данных с Android устройств

Регистрация
28.10.2017
Сообщения
990
Решения
1
Реакции
200
Он заточен под Android устройства и его целью являются финансовые данные жертвы. Пик распространения пришелся на 2018-2019 год.

У большинства пользователей установлены банковские приложения. Не ошибусь, если скажу, что каждый второй имеет на смартфоне Сбербанк онлайн. В связи с этим актуальность вируса не пропадает. А хорошее криптование может обеспечить ему полную невидимость.

Механизм заражения. Как вирус отключает защиту
Распространяется Anubis через всем известный Play Market. Как и другие вредоносы, ранее проникавшие в каталог приложений Google Play, Anubis сумел пройти все проверки безопасности благодаря тому, что пейлоад доставлялся на устройство уже после установки приложения, когда малварь «оценила обстановку» и связалась с управляющим сервером. При этом сама малварь вполне успешно маскируется под Google Protect, и в итоге многие антивирусные решения тоже не обнаруживают ничего подозрительного.

Проникнув на устройство и, выдавая себя за Google Protect, малварь запрашивает разрешение на использование Accessibility Service. Если пользователь соглашается, поверив, что имеет дело с решением Google, вредонос может начинать функционировать, как кейлоггер, таким образом похищая финансовую информацию пользователя. Кроме того, Anubis способен делать снимки экрана и так же передавать их своим операторам.
3d188d0dea93be12c46dc.png 3c07dec3c04c38e3a68aa.png

Скрины админ панели и немного функционала
1.png

2.png

3.png

4.png

5.png
 

Вложения

  • 777 Anubis_2.5.rar
    287,5 МБ · Просмотры: 0
Последнее редактирование:
Регистрация
27.05.2019
Сообщения
324
Реакции
103
Возраст
29
Этот вирус актуален? Коварная штука конечно.
 
Регистрация
28.10.2017
Сообщения
990
Решения
1
Реакции
200
Этот вирус актуален? Коварная штука конечно.
Врятли он уже в полной мере актуален. Потому что антивирусы его знают. Актуальны те вирусы, о которых никто пока не знает.
 
Регистрация
27.05.2019
Сообщения
324
Реакции
103
Возраст
29
Врятли он уже в полной мере актуален. Потому что антивирусы его знают. Актуальны те вирусы, о которых никто пока не знает.
ну это я понимаю)
Ну ты написал о нем,смог хватануть чтоли?)
 
Верх