В Google Play появился новый банковский троян
Профессионалы антивирусной компании ESET предупредили о наличии вируса в магазине приложений для андроид, который маскируется в виде приложений и игр следует из сообщения компании.
Специалисты узнали, что вначале вирус появился в виде приложений-фонариков Tornado FlashLights, Lamp For DarkNess и Sea FlashLight. Для этого в Google Play были размещены приложения для скрытой загрузки вируса на пользовательские гаджеты.
Впоследствии неизвестные стали использовать вредоносное ПО при запуске игры в пасьянс, а еще в софте для очистки памяти устройства.
После первого запуска загрузчик сверяет установленные на устройстве программы с строго закодированным списком из 160 банковских мобильных приложений.
На первом этапе атаки в Google Play появились приложения-фонарики Tornado FlashLight, Lamp For DarkNess и Sea FlashLight с пагубным кодом.
Новое семейство троянов-загрузчиков похищает данные банковских карт и на 100% контролирует переписку собственников устройств с ОС андроид. Найдя совпадения, он запрашивает права администратора устройства.
«После первого запуска загрузчик сверяет установленные на устройстве программы с закодированным списком из 160 банковских мобильных приложений», — повествуют в пресс-центре антивирусной компании. Через два часа после активации прав запускается мобильный троян BankBot, замаскированный под обновление Google Play. «Введенные данные будут отправлены злоумышленникам и использованы для несанкционированного доступа к банковскому счету жертвы», — объясняют специалисты.
При всем этом загрузка трояна возможна только в том случае, ежели на устройстве пользователя разрешена установка приложений из неизвестных источников, подчеркивают специалисты. В данном случае установщик просто выдаст сообщение об ошибке.
В нашем Telegram‑канале, и группе ВК вы найдёте новости о непознанном, НЛО, мистике, научных открытиях, неизвестных исторических фактах. Подписывайтесь, чтобы ничего не пропустить.
Похожие статьи
ДРУГИЕ НОВОСТИ