У Google Play з’явилися відразу п’ять шкідливих програм, які після встановлення завантажують на смартфони віруси для крадіжки доступу до банківських програм. Про це повідомляють фахівці з інформаційної безпеки компанії ThreatFabric.
Шкідливі програми з’явилися у Google Play у 2022 році. Усі вони маскувались під корисні утиліти на кшталт файл-менеджерів, додатків для запису розмов, календарі та не тільки. За кілька місяців сумарно їх завантажили понад 130 тис. разів.
Після встановлення програми під різними приводами пропонували жертвам завантажити оновлення, в яких ховалися віруси. Для припинення пильності деякі програми переадресовували користувачів на фішингові сайти, оформлення яких імітувало Google Play.
Додайте GSMinfo до джерел у Google News Щоб бачити наші публікації у своїй стрічці новинВсі виявлені віруси використовувалися зловмисниками для отримання доступу до банківських програм. При запуску банківських клієнтів віруси виводили поверх інтерфейсу програм вікно авторизації. Жертви, не підозрюючи каверзи, вводили логіни з паролями і тим самим передавали їх зловмисникам.
Скільки людей постраждали від нової кампанії кіберзлочинців, не повідомляється. Однак у ThreatFabric стверджують, що цілями шкодочинів стали понад 230 банківських та криптовалютних додатків для користувачів з Італії , Великобританії , Іспанії , Німеччини , Австрії , Польщі , США , Австралії , Франції та Голландії .





