На Google Play обнаружено крадущее пароли приложение
Москва, 25 апреля, 2017, 13:50 — ИА Регнум. В Google Play специалисты нашли приложение, которое крадет у пользователей пароли от мобильного банка, Facebook и Instagram, сообщает вирусная лаборатория ESET.
По данным экспертов, троянский вирус Android/Charger маскируется под приложение Flashlight LED Widget (фонарик). Оно запрашивает у администратора права и разрешение открывать поверх других приложений окна, а затем отправляет на командный сервер злоумышленников информацию об устройстве.
Таким образом, преступники получают доступ к информации с гаджета пользователя, а именно — к списку приложений и фотографиям.
Если на зараженном устройстве запустить окно входа в мобильный банк или соцсеть, то пароль, вводимый при этом, будет считан в фишинговом окне.
Атаковать злоумышленники могут любое приложение, например Commbank, NAB и Westpac Mobile Banking, а также Facebook, Instagram и Google Play. Также вирус может блокировать смартфон, тогда предпринять какие-либо меры, например, закрыть окна, будет невозможно.
ESET рекомендует для профилактики заражения загружать приложения только на официальных площадках. Если поступают подозрительные запросы, то лучше отказаться от установки приложения.