В Сети был обнаружен опасный банковский троян, разработанный для Android OS, а распространяет его фейковый магазин Google Play.
На этот раз злоумышленники пошли на нестандартную хитрость, чтобы распространить вредоносное программное обеспечение среди доверчивых пользователей.
С этой целью была разработана версия сайта, которая почти как под копирку воспроизводит официальный магазин Google, сообщает Anti-malware.
Посещая такую страницу, пользователи (читай – потенциальная жертва) считают, что скачивают и устанавливают приложение из официального источника.
ВПО замаскировано под официальное банковское приложение Itaú Unibanco.
Эксперты сообщают, что злоумышленники разработали даже идентичную иконку приложения.
Понять, что начинается установка вредоносного приложения, можно только после того, как появляется сообщение, предлагающее загрузить APK-файл.
Специалисты из области кибербезопасности напоминают, что официальное приложение Google Play Store никогда не потребует скачивания и установки приложения вручную.
После установки и запуска программы приложение использует официальный софт, но только для проведения мошеннических транзакций.
Троян не вызывает подозрений странными запросами в системе, меняет введенные данные и легко избегает определения антивирусами.