Bibliothèque
Ma bibliothèque

+ Ajouter à la bibliothèque

Contacter-nous !
Support 24/24 | Rules regarding submitting

Nous téléphoner

0 825 300 230

Forum

Vos requêtes

  • Toutes : -
  • Non clôturées : -
  • Dernière : le -

Nous téléphoner

0 825 300 230

Profil

Revenir vers la liste d'actualités

Doctor Web a détecté un Trojan bancaire ciblant les clients des banques russes sur Google Play

Le 5 mars 2018

Les analystes de Doctor Web ont détecté dans le catalogue Google Play un Trojan diffusé sous couvert d'une application fournissant un accès aux services de e-banking de plusieurs établissements de crédit. Cette application malveillante vole des noms d'utilisateurs, mots de passe et autres informations confidentielles et cible les utilisateurs en Russie.

Android.BankBot.344.origin est dissimulé dans l'application " VSEBANKI - Toutes les banques en un seul endroit ". L'application a été publiée le 25 février 2018 et près de 500 propriétaires d'appareils mobile ont déjà pu la télécharger. Pour attirer l'attention des internautes, les auteurs de ce malware ont laissé de faux avis positifs sur l’appli. Doctor Web a transmis des informations concernant ce Trojan à Google, qui l'a retiré du catalogue Google Play.

screenshot Android.BankBot.344.origin #drweb

screenshot Android.BankBot.344.origin #drweb

Android.BankBot.344.origin est une modification du programme malveillant Android.BankBot.336.origin , également détecté sur Google Play en février. A la différence de la version précédente qui ciblait les utilisateurs ukrainiens, cette version cible les clients des banques russes. Tout comme sa version précédente, Android.BankBot.344.origin se fait passer pour une application qui fournit un accès en ligne à plusieurs établissements de crédit. En réalité, l'application ne possède pas ces fonctionnalités.

screenshot Android.BankBot.344.origin #drweb screenshot Android.BankBot.344.origin #drweb

Le Trojan propose aux utilisateurs de se connecter soit via leur compte de e-banking en utilisant leurs identifiants, soit de s'enregistrer en entrant les données de leurs cartes bancaires. Une fois les données confidentielles saisies, le malware les transmet aux pirates. Comme c'était le cas dans la version précédente, le Trojan Android.BankBot.344.origin est en mesure d’intercepter les SMS entrants.

screenshot Android.BankBot.344.origin #drweb screenshot Android.BankBot.344.origin #drweb

Doctor Web rappelle l’importance d’installer uniquement des applications officielles de e-banking. Les produits antivirus Dr.Web pour Android détectent toutes les modifications connues du malware qui ne représente donc aucun danger pour les utilisateurs Dr.Web.

Plus d'infos sur ce Trojan

#Android #Google_Play #Trojan bancaire

Votre Android a besoin d'être protégé
Utilisez Dr.Web

Télécharger gratuitement

  • Le premier antivirus russe pour Android
  • Plus de 135 millions de téléchargements sur Google Play !
  • Gratuit pour les utilisateurs de produits Dr.Web pour les particuliers

Votre avis nous intéresse

Pour poser une question sur une news aux administrateurs du site, mettez @admin au début de votre commentaire. Si vous postez une question à l'attention de l'auteur d'un commentaire, mettez le symbole @.avant son nom.


Other comments