SHA1: 2fcee98226ef238e5daa589fb338f387121880c6
SHA1: 9a96782621c9f98e3b496a9592ad397ec9ffb162
Описание
Android.FakeApp.1426 — троянская программа, основанная на коде ПО RustDesk и нацеленная на ОС Android. Этот троян предоставляет возможность удаленного управления скомпрометированным устройством.
Принцип действия
Троян является модифицированной версией программы RustDesk, детектируемой антивирусом Dr.Web как Tool.RustDesk.1.origin, с измененными названием и иконкой. Распространяется в виде APK-файла на мошеннических сайтах, обещающих пользователям помощь в решении банковских вопросов.
Компрометация устройства происходит при скачивании APK-файла с мошеннического сайта. Злоумышленники, выступая в роли сотрудников банка, сообщают о подозрительной активности на счете жертвы и предлагают ей установить «защитную» программу, которой является Android.FakeApp.1426. Затем они просят сообщить им отобразившийся «проверочный код», представляющий собой уникальный идентификатор запущенной программы. Это позволяет мошенникам подключиться к устройству жертвы. Имея доступ к устройству, они могут успешно пройти все проверки безопасности банка и вывести деньги со счета.