Форма поиска по сайту

В Google Play появился новый банковский троян

Фото: depositphotos/bloomua

Банковский троян BankBot появился в Google Play под видом приложений для игры в пасьянс и программ для очистки памяти.

После первого запуска загрузчик сверяет установленные программы с закодированным списком из 160 банковских мобильных приложений. Найдя совпадения, он запрашивает права администратора устройства. Через два часа после активации прав запускается мобильный троян BankBot, замаскированный под обновление Google Play. Все обнаруженные загрузчики скачивают одну и ту же версию BankBot, если установка приложений из неизвестных источников разрешена. Если нет, на экране высветится сообщение об ошибке.

После установки BankBot троян подгружает поддельную форму ввода логина и пароль. Введенные сведения преступники используют для доступа к банковскому счету, сообщает пресс-служба разработчика антивирусного программного обеспечения ESET.

В феврале мобильные банкеры прятались под видом погодных приложений, в сентябре – под видом игры Jewels Star Classic. Вредоносное ПО также распространяли через приложения-фонарики Tornado FlashLight, Lamp For DarkNess и Sea FlashLight. Обычно такие подделки удаляют в течение нескольких дней, но тем не менее они успевают заразить тысячи устройств.