22 декабря 2023
Роман Литвинов
180

Банковский троян научился отключать сканер лица и отпечатка

Вредоносное ПО Chameleon получило обновление и массу новых функций.

Банковский троян для Android под названием Chameleon получил новую версию. Теперь вредонос может вызывать отключение биометрии при разблокировке устройства, накладывать окна поверх приложений, красть пароли, куки и смс-сообщения.

Сейчас троян распространяется под видом легитимного браузера Google Chrome, сообщают исследователи из ThreatFabric. Целью вредоноса являются банковские приложения, учётные данные от которых он успешно ворует.

Chameleon способен нарушать операции с биометрией на устройстве, то есть отключать сканер отпечатка пальца и лица, чтобы впоследствии узнать пин-код и разблокировать смартфон в любое время. Также с помощью HTML-страницы зловред может получить доступ к специальным возможностям ОС, полностью захватив контроль над устройством.

Чтобы оставаться незамеченными, операторы зловреда используют сервис Zombinder, который позволяет вшить в вредоносный код в легитимное ПО, сохранив его функциональность. То есть, пользователь даже не заметит активности трояна.

Читайте также
Двухфакторная аутентификация оказалась очень уязвимой к атакам
15 апреля 2024
Российский сельскохозяйственный гигант стал жертвой хакеров-вымогателей
10 апреля 2024
Мошенники нацелились на ветеранов в преддверии Дня Победы
16 апреля 2024