В приложении для мониторинга курса криптовалют Crypto Monitor и StorySaver, инструменте для загрузки историй из Instagram, был обнаружен банковский троян. При установке и запуске вирус ищет на смартфоне банковские приложения и крадет пароли и логины мобильного банка.
Android-приложение Crypto Monitor появилось в Google Play в конце ноября. Разработала его компания Walltestudio. StorySave также стал доступен в магазине приложений в конце прошлого месяца, его разработчиком является Kirillsamsonov45. Приложения за несколько дней набрали несколько тысяч загрузок, но в итоге были удалены в начале декабря после предупреждения антивирусной компании ESET. Приложения оказались заражены трояном.
Вирусная программа «поддерживает» 14 различных банковских приложений, обнаружив одно из них троян выводит на экран смартфона фальшивую форму ввода логина и пароля мобильного банка. «Это происходит без участия пользователя, либо после того, как жертва откроет «сообщение от банка», которое также отображает троян», - цитирует RNS сообщение ESET.
Введенные данные отправляются к мошенникам, которые могут получить доступ к банковскому счету пользователя.
Ранее эксперты заявили об активизации вирусов, добывающих криптовалюту.