На днях специалистами команды ESET был обнаружен банковский троян в каталоге Google Play. Он маскировался под приложение мониторинга криптовалют Crypto Monitor и утилиту для загрузки историй из Instagram под названием Story Saver.
Сразу после попадания на телефон троян запускал активный поиск банковских клиентов, после чего пытался получить к ним доступ. В данный момент вредоносная программа способна распознать 14 приложений для интернет-банкинга, большая часть из которых принадлежит польским финорганизациями.
После обнаружения совместимых приложений программа выводила пользователю на экран ложную страницу с предложением ввести логин и пароль. Также успешно троян обходил и двухфакторную аутентификацию – благодаря разрешению на чтение СМС получал доступ к присылаемым банком кодам.
Стало известно, что на момент удаления из каталога вредоносное приложение уже загрузили примерно 5000 человек. Пользователи, конечно, не подозревали подвоха, ведь программы исправно выполняли заявленные разработчиками функции.