На Android обнаружили опасный банковский троян
Фото: © EAST NEWS
Специалисты компании ESET рассказали о новом вредоносе, который маскируется под популярные приложения и ворует деньги ничего не подозревающих жертв.
Эксперты обнаружили мобильный банковский троян, который распознаёт все известные банковские приложения и ворует логины и пароли от них, предлагая пользователям фальшивые формы ввода. Обойти же двухфакторную аутентификацию злоумышленникам удаётся благодаря функции перехвата текстовых сообщений.
В магазине Google Play малварь маскируется под виджеты с прогнозом погоды, а во время установки он запрашивает у владельца смартфона расширенные права в системе.
Эксперты нашли в Google Play опасный троян, который маскируется под виджет погоды и ворует деньги у пользователей
Фото: © flickr/Johan Larsson
Помимо перечисленных функций вредоносная программа умеет блокировать и разблокировать экран устройства по команде хакеров. Эксперты считают, что злоумышленники используют такую возможность, чтобы незаметно от жертвы списывать деньги с банковского счёта.
Сотрудники компании ESET обнаружили первую версию вредоноса 4 февраля — тогда он принял обличие программы Good Weather. Троян искал одно из 22 турецких банковских приложений. Спустя два дня вирус пропал из магазина, однако 14 февраля мошенники вернулись под видом программы World Weather. В этот раз малварь был нацелен на пользователей 69 британских, австрийских, немецких и турецких банковских приложений. Сейчас сервер злоумышленников уже обезврежен.