Вирусные аналитики компании «Доктор Веб» исследовали нового троянца, предназначенного для заражения смартфонов и планшетов под управлением ОС Android. Троянец Android.BankBot.34.origin способен красть персональную информацию владельцев мобильных устройств, а также похищать денежные средства с банковских счетов и счетов мобильных телефонов. Начать свою деятельность Android.BankBot.34.origin может только после установки в систему самим владельцем смартфона. Поэтому авторы этой вредоносной программы распространяют ее под видом системного обновления и снабжают ярлыком одной из популярных программ, причем, выбор приложения для имитации может быть абсолютно любым. Пользователь может случайно запустить троянца вместо настоящего ПО через ярлык на рабочем столе. Если же вредоносное приложение не активируется пользователем, запуск троянца все равно произойдет, т. к. в Android.BankBot.34.origin предусмотрена автоматическая загрузка при каждом включении операционной системы.
Android.BankBot.34.origin запрашивает у жертвы доступ к функциям администратора мобильного устройства. Кроме того, троянец удаляет созданный им ранее ярлык в случае, если запуск Android.BankBot.34.origin производился самим владельцем смартфона или планшета. После этого троянец приступает непосредственно к вредоносной деятельности. Например, он может отображать фишинговое диалоговое окно с полями для ввода конфиденциальной информации - логина и пароля, номера телефона или сведений о кредитной карте. При этом, троянец правдоподобно имитирует форму запроса настоящих приложений, в числе которых - Google Play, Gmail, Instagram, Skype, «ВКонтакте», «Одноклассники», Facebook, Twitter и ряд других. Вся введенная жертвой информация передается троянцем на управляющий сервер.
Либо Android.BankBot.34.origin может выполнять указания злоумышленников, поступающие от удаленного узла. Например, отправлять или перехватывать SMS, вносить в черный список определенный номер, очистить список блокируемых номеров, передать на сервер информацию об установленных на устройстве приложениях и так далее. Благодаря тому, что Android.BankBot.34.origin способен отправлять и перехватывать SMS, киберпреступники могут использовать его в качестве банковского троянца для похищения денежных средств со счетов своих жертв при помощи управляющих SMS мобильного банкинга. Аналогичным образом злоумышленники могут похитить деньги с мобильного счета пользователей, воспользовавшись USSD-командами и переведя определенную сумму на свой телефонный номер.