Новий вірус маскується під додаток для моніторингу курсу криптовалют – ESET

Додаток вже завантажило близько 5 тисяч користувачів

Фото Facebook Eset

Смартфони атакує новий вірус троян, який маскується під Android-додаток для моніторингу курсу криптовалют Crypto Monitor, а також під інструмент для завантаження історій з Instagram – StorySaver. Про це йдеться в повідомленні антивірусної компанії ESET.

Crypto Monitor був завантажений в Google Play 25 листопада розробником Walltestudio. StorySaver від розробника Kirillsamsonov45 з'явився в магазині додатків 29 листопада.

«Додатки набрали загалом близько 5000 завантажень і були видалені 4 грудня після попередження фахівців ESET», – зазначили в антивірусній компанії.

Троян націлений на 14 додатків польських банків. Вони призначені для крадіжки логінів та паролів, а також для перехоплення СМС для двофакторної аутентифікації в банківських додатках (вхід після надсилання коду на телефон і його підтвердження).

«Виявивши на пристрої цільовий додаток, троян виводить на екран підроблену форму введення логіна і пароля мобільного банку. Це відбувається без участі користувача, або після того, як жертва відкриє «повідомлення від банку», яке також відображає троян. Введені дані будуть відправлені хакерам і використані для несанкціонованого доступу до банківського рахунку жертви», – пояснили в ESET.

При цьому заявлені функції з моніторингу курсу криптовалюта і завантаження історій з Instagram додатки також справно виконують.

Нагадаємо: раніше ESET попередила про вірус, який маскується під ігри в Google Play, а потім передає хакерам банківські дані зі смартфона.

Стежте за актуальними новинами бізнесу та економіки у нашому Telegram-каналі Mind.ua та стрічці Google NEWS