Главная / Технологии

Новый троян из Google Play похищает пароли банковских приложений

Антивирус ESET вычислил на Google Play новый вредный троян Android/Charger, который похищает банковские пароли и пароли в социальных сетях из установленных на телефоне приложений. После установки и запуска программа запрашивает права администратора устройства и разрешение открывать окна поверх иных приложений.

Компания-разработчик антивирусных программ нашла троян Android/Charger.B, который крадет пароли от соцсетевых аккаунтов и мобильных банков. Затем троян отправляет на сервер правонарушителей список установленных приложений и даже фотокарточку владельца, снятую фронтальной камерой устройства.

Профессионалы ESET рекомендуют очень внимательно изучать запросы устанавливаемых программ.

Примечательно, что в том случае, если зараженное устройство находится в Российской Федерации, Украине либо республики Белоруссии, троян самостоятельно деактивируется. При открытии сервисов, в которых необходимо вводить свои данные, включая логин пароль, всплывает поддельное окно и пользователь самостоятельно отправляет свои секретные сведения злоумышленнику. Опасность трояна в том, что атакующие могут перенацелить его практически на любое приложение. В ESET предполагают, что так авторы вредной программы пробуют избежать уголовного преследования. Профессионалы подчеркнули кражи паролей в Commbank, NAB, Westpac Mobile Banking, Facebook, социальная сеть Instagram и Google Play.

Троян также может перекрыть дисплей устройства, выводя сообщение о загрузке обновлений. Предполагается, что в это время происходит кража средств со счета.