На днях специалистами команды ESET был обнаружен банковский троян в каталоге Google Play. Он маскировался под приложение мониторинга криптовалют Crypto Monitor и утилиту для загрузки историй из Instagram под названием Story Saver.
Сразу после попадания на телефон троян запускал активный поиск банковских клиентов, после чего пытался получить к ним доступ. В данный момент вредоносная программа способна распознать 14 приложений для интернет-банкинга, большая часть из которых принадлежит польским финорганизациями.
После обнаружения совместимых приложений программа выводила пользователю на экран ложную страницу с предложением ввести логин и пароль. Также успешно троян обходил и двухфакторную аутентификацию – благодаря разрешению на чтение СМС получал доступ к присылаемым банком кодам.
Стало известно, что на момент удаления из каталога вредоносное приложение уже загрузили примерно 5000 человек. Пользователи, конечно, не подозревали подвоха, ведь программы исправно выполняли заявленные разработчиками функции.
Для корректной работы необходимо отключить AdBlock на страницах этого домена.