Вредоносные приложения похищают банковские данные путем поддельной формы ввода логина и пароля
Замаскирована под приложения в Google Play вредоносная программа BankBot похищает пароли мобильного банкинга с зараженных устройств, передает СобКор.
Для распространения BankBot используются приложения-фонарики Tornado FlashLight, Lamp For DarkNess и Sea FlashLight с вредоносными функциями, приложения для игры в пасьянс и софт для очистки памяти устройства.
Когда пользователь открывает банковское приложение, троян подгружает поддельную форму ввода логина и пароля.
Загрузка возможна только в том случае, если на устройстве пользователя разрешена установка приложений из неизвестных источников. Если эта опция не включена, на экране появится сообщение об ошибке и атака не сможет быть продолжена.
Новости по теме: Мобильные устройства, работающие под управлением операционной системы Android, в фоновом режиме собирают данные о ближайших вышках сотовой связи и отсылают эту информацию компании Google.