В магазине приложений Android нашли «антивирус» с вирусом
В Google Play Store нашли банковское вредоносное ПО SharkBot, которое выдавало себя за антивирус.
Источник: ferra.ru
7 марта 2022 в 08:31
В Google Play Store нашли банковское вредоносное ПО SharkBot, которое выдавало себя за антивирус.
Программа позиционировалась как средство защиты системы, а также её очистки от ненужного. Приложение назвали Antivirus, Super Cleaner. SharkBot был обнаружен в Google Play исследователями из NCC Group.
Впервые этот вредонос открыли в октябре 2021 года. Его наиболее важной опцией был перевод денег через системы автоматических переводов (ATS). Это стало возможным благодаря имитации касаний, щелчков и нажатий кнопок на взломанных устройствах. Эксперты NCC сообщили, что функция денежных переводов по-прежнему доступна в последней версии, но используется только в некоторых случаях продвинутых атак. В целом, SharkBot может определить, когда пользователь открывает банковское приложение, и украсть учётные данные. Если вы скачали это приложение, то удалите его.