Эксперты лаборатории Dr.Web обнаружили троян под названием BankBot, который крадет данные банковских карт пользователей. Вирусом уже заражены сотни приложений в Google Play.
При скачивании зараженного приложения вирус перемещается на телефон, и избавиться от него не просто: иконка скачанной программы удаляется, а сама она продолжает работать в фоновом режиме. При этом троян крадет данные банковских карт пользователей, включая все коды, а также получает полный доступ к управлению телефоном.
При запуске приложения банка вирус подменяет окно входа на поддельное и считывает все введенные данные, а затем отправляет их хакерам. В помощь киберпреступникам приложение также блокирует некоторые сообщения от банка, другие – с кодами – отправляя мошенникам. Также им может уходить вся переписка в WhatsApp, Viber, Messenger, Spanchat или Instagram.
В качестве единственного спасения от BankBot на данный момент специалисты предлагают не скачивать подозрительные приложения, а при скачивании не давать им расширенные права на функции смартфона.