ESET обнаружила банковский троян в Google Play

ESET обнаружили банковский троян, которому удалось проникнуть в Google Play. Программа маскируется под приложения мониторинга курса криптовалют Crypto Monitor и StorySaver.

Первое из вредоносных приложений – Crypto Monitor – было загружено в Google Play 25 ноября разработчиком walltestudio. Второе – StorySaver от разработчика kirillsamsonov45 – появилось 29 ноября.

Приложения имеют функции кражи логинов и паролей мобильного банка и перехватывать смс, используемые для двухфакторной аутентификации.

После запуска и установки троян сверяет установленные на устройстве программы с собственным списком банковских мобильных приложений.

Все происходит без участия пользователя, либо после того, как жертва откроет «сообщение от банка», которое также отображает троян. Введенные данные будут отправлены атакующим и использованы для несанкционированного доступа.

Related posts

Leave a Comment