В Google Play специалисты нашли приложение, которое крадет у пользователей пароли от мобильного банка, Facebook и Instagram, сообщает вирусная лаборатория ESET.

По данным экспертов, троянский вирус Android/Charger маскируется под приложение Flashlight LED Widget (фонарик). Оно запрашивает у администратора права и разрешение открывать поверх других приложений окна, а затем отправляет на командный сервер злоумышленников информацию об устройстве.

Таким образом, преступники получают доступ к информации с гаджета пользователя, а именно — к списку приложений и фотографиям.

Если на зараженном устройстве запустить окно входа в мобильный банк или соцсеть, то пароль, вводимый при этом, будет считан в фишинговом окне.

Атаковать злоумышленники могут любое приложение, например Commbank, NAB и Westpac Mobile Banking, а также Facebook, Instagram и Google Play. Также вирус может блокировать смартфон, тогда предпринять какие-либо меры, например, закрыть окна, будет невозможно.

ESET рекомендует для профилактики заражения загружать приложения только на официальных площадках. Если поступают подозрительные запросы, то лучше отказаться от установки приложения.