Asif Islam / Shutterstock
Джереми Кирк, корреспондент интернет-издания PCWorld, со ссылкой на датскую группу CSIS, занимающуюся проблемами онлайн – безопасности, сообщил, что пользователям мобильных устройств на платформе Android угрожает новое вредоносное программное обеспечение под названием MazarBOT. Вирусная программа нацелена на получение доступа к аккаунтам пользователей сервисов онлайн – банкинга повсеместно, за исключением России.
Вредоносная программа, активно всплывающая последние несколько месяцев на российских хакерских форумах, кажется, только начала свое мировое «шествие». Но в MazarBOT уже увидели новую угрозу всем онлайн – сервисам финансовых организаций. Она способна получить полный контроль над мобильными устройствами пользователей, на которых, в свою очередь, имеется выход к их банковским счетам.
Многие жители Дании уже успели получить целую серию вирусных SMS-сообщений с активной ссылкой, ведущей на пакет автоматической установки MazarBOT. Однако если пользователь перейдет по вредоносной ссылке и все же запустит процесс загрузки, вирусное ПО автоматически прекратит установку на Android-гаджет при обнаружении его российской локализации.
Интересен тот факт, что в случае идентификации MazarBOT-ом «российской локализации», программа не просто прервет свою инстализацию, но запустит установку полезного продукта под названием TOR, который наоборот позволяет обеспечить пользователям гаджетов высокий уровень интернет – защиты.
Эксперты отмечают, что MazarBOT является продвинутой и очень опасной программой, поскольку, заполучив тотальный контроль над устройством, свободно преодолевает двухфакторную аутентификацию. Уровень опасности добавляет ей и нацеленность на онлайн – банкинг. Предполагается, что в ближайшее время ей удастся обойти большинство защитных механизмов в сфере интернет – банкинга.