Мошенническая схема в Google Play: Trojan PlayPraetor атакует

В последнее время пользователи Google Play Store столкнулись с масштабной мошеннической кампанией, разработанной для обмана и кражи конфиденциальной информации. Специалисты CTM360 сообщили о создании поддельных страниц загрузки, которые имитируют официальный магазин, вводя жертв в заблуждение и заставляя их загружать вредоносные APK-файлы.
Что такое PlayPraetor?
Вредоносные приложения, полученные через данные поддельные сайты, содержат троянскую программу под названием PlayPraetor. Эта программа известна своими расширенными возможностями кражи данных, включая:
- банковские реквизиты;
- содержимое буфера обмена;
- нажатия клавиш на устройствах жертв.
Таким образом, злоумышленники получают доступ к конфиденциальной информации, что может привести к дальнейшим вредоносным действиям.
Тактики мошенников
Злоумышленники применяют ряд методов, чтобы поднять уровень доверия к своим поддельным сайтам:
- Использование обманчивых доменных имен, схожих с именами уважаемых организаций;
- Запрос опасных разрешений у пользователей, которые видятся безобидными;
- Психологические уловки с привлечением заманчивых предложений и несрочной угрозы.
Эти подходы способствуют повышению вероятности того, что пользователи скачивают и устанавливают вредоносные приложения.
Методы распространения
Поддельные рекламные объявления распространяются через такие платформы, как Meta и SMS, что позволяет охватить широкую аудиторию. Попадая на мошеннические сайты, пользователи взаимодействуют со схемами, схожими с оригинальным Google Play Store. Это вводит их в заблуждение и ведет к загрузке Trojan PlayPraetor.
Установка и действие PlayPraetor
После установки троянская программа подключается к командно-контрольному серверу (C&C), откуда она получает список целевых банковских приложений и криптовалютных кошельков, доступных на устройстве жертвы. Анализ вредоносного ПО показывает:
- Поддержку Android версий с 7.0 по 13.0;
- Способности к непрерывной передаче данных на сервер C&C;
- Сбор информации о состоянии устройства, геолокации, а также содержимого буфера обмена.
В результате мошенничества было обнаружено более 93 мошеннических доменов, использующих методы, такие как тайпосквоттинг, для усиления своих обманных практик.
Заключение
Мошеннические схемы, направленные на пользователей Google Play Store, становятся все более изощренными. Пользователям рекомендуется быть крайне осторожными при загрузке приложений и проверять источники, чтобы не стать жертвой таких угроз, как PlayPraetor. Обязательно следите за безопасностью своих данных и принимайте все возможные меры предосторожности.
Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.
Ознакомиться подробнее с отчетом можно по ссылке.



