Двое студентов через мобильное приложение успели получить доступ к банковским данным 6 тысяч граждан Украины и других стран

В Украине двое перспективных студентов с Волыни и Херсонщины разработали собственное "криминальное" мобильное приложение, с помощью которого получали доступ к банковским счетам пользователей мобильного банкинга. Об этом сообщает Киберполиция Украины.

Как отмечается в сообщении, один из студентов - 24-летний житель Волыни - используя язык программирования Java и инструменты SDK (от англ. SoftwareDevelopmentKit) в течение нескольких лет изучал, разрабатывал и тестировал свой TrojanBot-приложение для скрытого удаленного управления пользовательскими данными, которые хранятся на мобильном устройстве Android.

Вредоносное программное обеспечение имело несколько версий для маскировки под легальные Android-программы и распространение пользователям сети Интернет. Например, приложение для поиска друзей в социальных сетях или под приложение для знакомств и свиданий.

После установки на мобильное устройство TrojanBot проверял наличие админправ (root) программ «мобильного банкинга», получал подробную информацию о номере телефона, IMEI, геолокации и других идентификаторов жертвы, настраивал перехват и скрытую отправку смс-сообщений.

Во вредоносном коде злоумышленники разместили скрипт, который осуществлял мониторинг баланса и транзакций всех без исключения финансовых приложений устройства, сбор логинов и паролей. Результаты работы TrojanBot отправлялись на управляющий сервер злоумышленников почасово.

Чтобы вредоносное программное обеспечение не было идентифицировано антивирусами для Android, один из студентов модифицировал готовые APK файлы из Trojan-Bot, чтобы скрыть сигнатуры кода скрытого удаленного управления пользовательскими данными. Также он снимал и настраивал частные виртуальные серверы для размещения ряда административных Bot-панелей.

Злоумышленники распространяли приложения для поиска друзей в социальных сетях и приложения для знакомств и свиданий с помощью веб-форумов пользователей Android. Таким образом, они инфицировали более шести тысяч устройств граждан Украины, США, стран Евросоюза и Азии.

В ходе расследования, работники киберполиции установили все переписки злоумышленников и обмен исходными кодами вредоносного программного обеспечения, адреса размещения серверов административных Bot-панелей. Кроме того, установлены и Интернет-страницы с готовыми APK файлами Trojan-Bot, свойства и содержание Bot-панелей и Trojan-Bot, данные жертв злоумышленников.

В полиции отметили, что во время обыска для сокрытия следов своей преступной деятельности один из злоумышленников пытался повредить свою компьютерную технику.

В настоящее время следствие продолжается в рамках начатого уголовного производства по ч. 2 ст. 361-1 УК Украины. 24-летнему волынянину и 19-летнему уроженцу Херсонщины грозит до пяти лет заключения, - говорится в сообщении.

Раньше «ОстроВ» поддерживали грантодатели. Сегодня нашу независимость сохранит только Ваша поддержка

Поддержать

Статьи

Страна
23.04.2026
09:00

"Минск" за кулисами. Исповедь недипломата. Часть 3

Именно это, второе, заседание ТКГ и стало начальной точкой тех двусмысленностей и неопределенностей, которые до последнего момента ее работы в феврале 2022 года были основной причиной неэффективности переговоров. 
Мир
22.04.2026
10:52

«…Сможем ли мы после подписания мира подготовиться к большому противостоянию с Западом». Российские СМИ об Украине 

Насколько в такой ситуации будет работать 5-я статья устава НАТО, сохранится ли альянс к тому моменту в прежнем виде - это вопрос. И, вероятно, не самого близкого будущего.
Донбасс
19.04.2026
17:50

Дмитрий Дюжев читал Пушкина и заряжал жителей Донецка на оптимизм. Обзор СМИ оккупированного Донбасса

На минувшей неделе СМИ оккупированного Донбасса выступали в роли психотерапевта, настойчиво внушающего жителям "ДНР" и "ЛНР", как хорошо они живут и какой правильный выбор сделали "республики" двенадцать лет назад. На позитив заряжали как местные...
Все статьи