Avast обнаружил новый банковский троян Catelites Bot
В мае представители МВД России заявили о задержании 20 участников кибергруппировки, которая распространяла троян CronBot под видом легальных банковских приложений, чтобы украсть учетные данные для входа в аккаунты банковских счетов. Ущерб от их деятельности превысил 50 млн руб.
Команда Avast Threat Labs в сотрудничестве с исследователями безопасности SfyLabs обнаружила новую версию вредоносного ПО, схожую с CronBot. Троян получил название Catelites Bot и в настоящее время нацелен на более чем 2200 банков и финансовых учреждений по всему миру.
В течение последних нескольких месяцев специалисты Avast находили каждую неделю одно-два фейковых приложений, нацеленных на Android-устройства, так что пользователи могли не заметить обмана и скачать вредоносный троян.
«На данный момент атаки в большей степени нацелены на российских пользователей. Мы полагаем, что зловред Catelites Bot находится на ранней стадии тестирования, и его создатели собираются распространить его как можно шире, чтобы атаковать банки по всему миру По данным Avast уже заражено около 9000 пользователей», — сказал Николаос Крисайдос, глава департамента мобильных угроз и мобильной безопасности Avast.
Catelites Bot загружается на устройства под видом системного приложения — при скачивании мобильного приложения из стороннего магазина, вместе с вредоносной рекламой или через фишинговые сайты. Как только пользователь предоставляет права доступа вредоносному приложению, значок системного приложения исчезает и на его месте появляются иконки Gmail, Google Play и Chrome. Пользователь не замечает подмены приложений и вводит данные для входа в аккаунты Google.
Кроме того, когда жертва злоумышленников открывает свое собственное банковское приложение, вредоносное ПО активирует и выводит на экран поддельную форму для входа в мобильный банк. Как только пользователь вводит свои данные, злоумышленники получают доступ к учетной записи и банковской карте жертвы.