Новый троян из Google Play маскируется под погодные приложения

Фото: ТАСС/Imago stock&people

Специалисты компании ESET нашли в Google Play вирус, маскирующийся под погодные приложения, сообщается на сайте компании.

После установки программа запрашивает расширенные права (которые не нужны фоновому приложению), устанавливается на главный экран, сканирует гаджет на предмет банковских приложений, собирает их логины-пароли с помощью поддельных форм ввода и шлет все это киберпреступникам. Двухфакторная аутентификация не помогает – троян обходит ее с помощью перехвата SMS. Чтобы скрыть списание со счета, приложение блокирует экран.

Первая версия лже-Good Weather появилась в магазине 4 февраля, ее уже обезвредили. Вторая, World Weather, попала в магазин 14 февраля и была доступна до 20-го числа включительно, потом ее обезвредили.

В ESET советуют (помимо антивируса) отключить у подозрительного приложения права администратора и удалить программу. 

Актуально по теме