Вирус крадет банковские пароли на смартфонах Android

«Троян», замаскированный под приложение с прогнозом погоды, пересылает мошенникам доступы к банковским приложениям.

Выявили вредоносную программу специалисты компании ESET, которая занимается разработкой антивирусного ПО. По их данным, впервые новый вирус, проникающий в смартфоны и другие устройства на базе системы Android, проявил себя в феврале этого года. Атаковал «троян» десятки банковских приложений в Великобритании, Австрии, Германии и Турции.
После установки на смартфон под видом стороннего приложения, например, прогноза погоды, вирус проникал в банковские виджеты, после чего считывал логины и пароли пользователя. Эти данные направлялись создателям вредоносной программы, которые получали возможность доступа к банковским счетам и перевода средств. Для того, чтобы обойти двухфакторную аутентификацию с помощью смс-сообщений, вирус оснащен функцией перехвата сообщений. Кроме того, злоумышленники могут заблокировать экран смартфона, чтобы помешать владельцу прервать операцию перевода средств. На данный момент, как сообщается, приложения-вирусы удалены из Google Play, а хостинговая компания обезвредила сервер преступников.