В Google Play обнаружили новый вирус
В Google Play был обнаружен вирус Sharkbot. Он маскируется под файловые менеджеры и способен украсть персональные данные после непосредственной установки. Таким мнением поделились специалисты по информационной безопасности из Bitdefender.
Было отмечено, что злоумышленники в Google Play предпочитают загружать «чистые» файлы, где нет вирусов. Они активируются автоматически после того, как оказываются на гаджете пользователя. После установки программа передает информацию злоумышленникам, после чего начинается загрузка дополнительных файлов с «сомнительным содержанием».
Приложение заранее просит у пользователей больше количество разрешений по внесению изменений в смартфон Android. Чаще всего на это не обращают внимание, ведь для файлового менеджера это нормальная ситуация.
После настройки вирус начинает атаковать банковские приложения. Уже после открытия приложения банка Sharkbot демонстрирует экран, где нужно ввести логин и пароль для доступа к своему банковскому счету. После введения данных злоумышленники получают доступ к счетам жертвы и начинают красть деньги.