O problemă din Google Chrome a făcut sute de mii de utilizatori vulnerabili furtului de date bancare

0
Publicat:
Ultima actualizare:

Un troian bancar a fost folosit pe Android, prin Google Chrome, pentru a colecta date de la utilizatori. Experţi în securitate cibernetică anunţă 318.000 de clienţi afectaţi.

Experţi Kaspersky Lab au descoperit o variantă a troianului Svpeng pentru dispozitive mobile în reţeaua de publicitate AdSense a Google. Virusul a fost detectat la mijlocul lunii iulie, pe dispozitive cu Android, şi avea o rată de infectare de 37.000 de victime într-o zi. Atacatorii, care urmăreau să fure informaţii despre cardurile bancare şi date personale, cum ar fi persoanele de contact şi istoricul apelurilor, se foloseau de o eroare din Google Chrome pentru Android.

Între timp, Google a rezolvat problema, tocmai de aceea sunt şi publicate date despre vulnerabilitate. Primul caz cunoscut al unui atac cu Svpeng care exploatează această eroare a fost consemnat la mijlocul lunii iulie, asupra unei publicaţii online de ştiri din Rusia. În timpul atacului, troianul s-a descărcat pe dispozitivele cu Android ale vizitatorilor site-ului.

Cercetători Kaspersky Lab au descoperit că această campanie a început cu o reclamă infectată, plasată pe Google AdSense. Reclama era afişată „normal“ pe paginile web care nu erau infectate, iar troianul se descărca doar atunci când utilizatorul accesa pagina prin intermediul browserului Chrome, de pe un dispozitiv cu Android.

Svpeng era afişat ca o actualizare de browser sau de aplicaţie populară, pentru a convinge utilizatorii să aprobe instalarea. Odată lansat, dispărea din lista aplicaţiilor instalate şi solicita utilizatorului drepturi de administrator. Acest lucru făcea ca programul malware să fie şi mai dificil de detectat. Svpeng atacă, mai ales, ţările vorbitoare de limba rusă, dar are potenţial să se răspândească la nivel global. Dat fiind modul de distribuire, milioane de pagini web sunt în pericol, multe folosind AdSense pentru afişarea reclamelor.

Hai pe Facebook ca să ştii ce-i nou şi când nu eşti pe site!

Mai multe pentru tine:
Gestul superb făcut de Regele Charles pentru Kate Middleton, nora lui preferată! A fost un moment emoționant
Nu rata cele mai dulci cadouri pentru copii de Moș Nicolae și Crăciun 2025 – Pachete festive, reduceri eMAG și surprize sub 50 de lei
eMAG MultiDeals 2025: Ghid complet pentru extra reduceri de până la 20% și cele mai populare 11 produse de cumpărat
Sărbători fără balonare, indigestie sau reflux: Top remedii naturale și cel mai puternic antioxidant românesc care-ți dau energie și digestie perfecte
Descoperirea terifiantă făcută de o femeie, după ce soțul a murit în vacanța din Cipru! Ce au găsit medicii în corpul bărbatului
Nu trimite cadouri de sărbători înainte să vezi aceste șosete de Crăciun – modelele cele mai cool, oferte și idei care vor aduce zâmbete în familie
Cine este Cristian Rizea, cel din cauza căruia Dan Capatos ar fi fost dat afară de la Antena Stars. Fostul politician a fost implicat în mai multe scandaluri
Monica Pop, dată afară din restaurant! Ireal ce i-a făcut un angajat medicului și prietenelor sale: „Bineînțeles că și ospătarii și ceilalți participanți, erau consternați”
Top of the Top Hervis Sport 2025/2026: Oferte iarnă, produse Top Seller și reduceri 20% de neratat
Ce s-a descoperit după autopsia medicului Ștefaniei Szabo. Nu a murit din cauza unui infarct sau AVC
Magia Crăciunului în familie: pulovere, pijamale și șosete asortate pentru momente cozy și cadouri de neuitat – amintiri festive alături de cei dragi