Компания ESET предупреждает о появлении новой вредоносной программы, нацеленной на мобильные устройства под управлением операционной системы Android.
Главной задачей зловреда является кража логинов и паролей для доступа к популярным банковским приложениям. Эти сведения затем могут использоваться злоумышленниками для хищения денег со счетов своих жертв.

До недавнего времени вредоносная программа распространялась через магазин Google Play под видом приложения с прогнозом погоды. В ходе установки троян запрашивает у пользователя расширенные права в системе. Затем на главный экран мобильного устройства выводится виджет с прогнозом погоды, «позаимствованный» у легального приложения. Параллельно с этим информация об устройстве передаётся в фоновом режиме на командный сервер.

Троян распознаёт популярные банковские приложения, собирает логины и пароли при помощи фальшивых форм ввода и направляет эти данные своим операторам. Функция перехвата текстовых сообщений позволяет обойти двухфакторную аутентификацию на базе SMS. Кроме того, программа может блокировать и разблокировать экран устройства по команде злоумышленников.
На текущий момент известные приложения с трояном удалены из Google Play. Но не исключено, что зловред вновь появится на этой площадке под видом других утилит и полезных программ. Троян также может распространяться через сторонние магазины приложений и иные веб-сайты.
Ольга Гесс расскажет о продвижении в MAX на «СММ-прорыве 2026»
В России запустили приложение «Госкан» для проверки QR-кодов
Thermaltake Dr. Power III Pro: домашний тестер блоков питания за $50
Прочистка канализации в частном доме: почему важно знать состояние труб заранее
Банкротство физических лиц: что важно знать перед началом процедуры
Приложение «СберБанк Онлайн» для iPhone снова доступно в App Store под другим названием
Липосакция в Москве: убираем жир там, где диета бессильна
Сколько зарабатывают чемпионы покера: крупнейшие выигрыши в истории WSOP