Новый банковский троян нашли в Google Play

Новая вредоносная программа, направленная на кражу банковских данных, была обнаружена специалистами компании ESET в Google Play. Банковский троян маскировался под приложение для отслеживания криптовалют Crypto Monitor и инструмент для загрузки историй из Instagram StorySaver, сообщает телеканал «360».

Crypto Monitor загрузил в магазин 25 ноября разработчик walltestudio. Через четыре дня там же появился StorySaver от kirillsamsonov45. После предупреждения, выпущенного компанией ESET 4 декабря, оба приложения были удалены.

Реклама

Оба приложения выполняли свои функции, но могли вывести на экран устройства собственные сообщения, перехватывать логины и пароли мобильного банка, а также СМС, которые используются для двухфакторной аутентификации.

Целью трояна являлись 14 приложений банков из Польши. В случае их обнаружения на устройстве программа выдавала пользователю поддельное сообщение от кредитной организации, после чего выводило на экран поддельную форму для ввода логина и пароля мобильного банка. Мошенники использовали похищенные данные для доступа к банковскому счету клиента.