В Google Play нашли мощный троян, который крадёт пароли от банков и соцсетей
На заметку путешественникам: в России, Украине и Беларуси вирус деактивируется, но бесчинствует в других странах.
Антивирусная компания ESET обнаружила троянскую программу Android/Charger в маркете Google Play. «Троян» крадёт пароли от мобильных банков и социальных сетей, маскируясь под «фонарик» Flashlight LED Widget. Программа запрашивает права администратора, которые позволяют открывать окна поверх других приложений.
Злоумышленники получали пароли, показывая фейковое окно с вводом данных. В ESET отметили, что вирус также способен блокировать устройство, показывая сообщение о загрузке обновлений. В ходе исследования зафиксировали факты перехвата паролей Commbank, NAB, а также instagram, Facebook и Google Play.Примечательно, что если заражённое устройство находится на территории России, Беларуси и Украины, вирус деактивируется. Предполагается, что создатели вируса проживают в этих странах и таким образом пытаются избежать уголовного наказания.