Смартфони атакує новий вірус троян, який маскується під Android-додаток для моніторингу курсу криптовалют Crypto Monitor, а також під інструмент для завантаження історій з Instagram – StorySaver. Про це йдеться в повідомленні антивірусної компанії ESET.
Crypto Monitor був завантажений в Google Play 25 листопада розробником Walltestudio. StorySaver від розробника Kirillsamsonov45 з'явився в магазині додатків 29 листопада.
«Додатки набрали загалом близько 5000 завантажень і були видалені 4 грудня після попередження фахівців ESET», – зазначили в антивірусній компанії.
Троян націлений на 14 додатків польських банків. Вони призначені для крадіжки логінів та паролів, а також для перехоплення СМС для двофакторної аутентифікації в банківських додатках (вхід після надсилання коду на телефон і його підтвердження).
«Виявивши на пристрої цільовий додаток, троян виводить на екран підроблену форму введення логіна і пароля мобільного банку. Це відбувається без участі користувача, або після того, як жертва відкриє «повідомлення від банку», яке також відображає троян. Введені дані будуть відправлені хакерам і використані для несанкціонованого доступу до банківського рахунку жертви», – пояснили в ESET.
При цьому заявлені функції з моніторингу курсу криптовалюта і завантаження історій з Instagram додатки також справно виконують.
Нагадаємо: раніше ESET попередила про вірус, який маскується під ігри в Google Play, а потім передає хакерам банківські дані зі смартфона.