Несколько сотен бесплатных приложений для мобильных устройств на базе программного обеспечения Android в интернет-магазине Google Play заражены новым вредоносным трояном BankBot.
Об этом сообщает Информатор со ссылкой на сообщение антивирусной компании Dr. Web.
Как сообщают сотрудники Dr. Web, вирус BankBot после проникновения на устройство крадет данные переписки из установленных мессенджеров разных социальных сетей. Помимо этого вредоносное ПО похищает информацию о банковских картах пользователей гаджетов.
В компании отмечают, что BankBot загружается на устройство под видом бесплатного безобидного приложения, однако после загрузки на устройство вирус удаляет ярлык программы и продолжает работать в фоновом режиме. Заражены им оказались около 400 приложений.
Поддельные окна входа в приложения и кошельки
Получив доступ к гаджету после установки, вирус может извлечь данные из сервисов и мессенджеров Viber, Spanchat, Instagram, WhatsApp и других.
Вирус способен отправлять СМС с заданным текстом на указанный в команде номер, отслеживать входящие СМС-сообщения пользователей, загружать на сервер информацию об установленных приложениях, список контактов и сведения о телефонных вызовах и многое другое.
Помимо стандартных команд, злоумышленники могут отправлять троянцу специальные указания. В них в зашифрованном виде содержится информация о приложениях, которые вирусу необходимо атаковать. При получении таких команд BankBot может показывать поддельные формы ввода логина и пароля поверх запускаемых банковских программ, отображать окно настроек платежного сервиса с запросом ввода информации о банковской карте и блокировать работу антивирусов и других приложений, которые могут помешать троянцу.
Так выглядит поддельное окно при работе с Google Play
Еще один вариант фальшивых окон
Чтобы не стать жертвами хакеров, пользователям советуют не скачивать подозрительные приложения и не давать им полный доступ к своему смартфону. Кроме того, на всех устройствах Android должны быть установлены антивирусные программы.
Напоминаем, ранее мы сообщали о масштабной атаке вируса Petya A, от которой пострадали компьютеры по всему миру.
Анастасия Золотарева