В Google Play обнаружен вирус, собирающий данные мобильного банка
Антивирусная компания ESET обнаружила вирус троян, который маскируется под Android-приложение для мониторинга курса криптовалют Crypto Monitor, а также под инструмент для загрузки историй из Instagram - StorySaver.
Вредоносные приложения поддерживают заявленные функции, но, также, могут выводить на экран собственные сообщения, красть логины и пароли мобильного банка и перехватывать SMS, используемые для двухфакторной аутентификации.
После запуска и установки троян сверяет установленные на устройстве программы с собственным списком банковских мобильных приложений. Обнаружив на устройстве целевое приложение, троян выводит на экран поддельную форму ввода логина и пароля мобильного банка. Это происходит без участия пользователя, либо после того, как жертва откроет "сообщение от банка", которое также отображает троян. Введенные данные будут отправлены атакующим и использованы для несанкционированного доступа к банковскому счету жертвы.

Ваш комментарий