Новое вредоносное ПО для Android ворует пароли от банковских приложений

Вредоносная программа называется Flubot. Она маскируется под приложение для отслеживания посылок, а затем ворует пароли с устройств пользователей. Сначала на смартфон приходит SMS с предложением установить специальное приложение для поиска потерянных посылок от DHL. В нём содержится ссылка для скачивания и инструкция по установке. Если перейти по ссылке, на смартфон загрузится установочный файл приложения. Люди ставят его на смартфон добровольно, после чего получают вместо приложения для отслеживания посылок Flubot. Люди не замечают подвоха, так как страница загрузки Flubot замаскирована под сайт DHL. После установки приложение Flubot начинает запрашивать разрешения на доступ к SMS, контактам и журналу вызовов. В итоге Flubot получает возможность создавать всплывающие окна, после чего приложение открывает фальшивые экраны входа в систему и таким образом получает логины и пароли от банковских приложений.

Специалисты по кибербезопасности отмечают, что не следует активировать Root на смартфоне и не нужно ничего устанавливать по ссылкам из SMS. Для загрузок ПО на гаджеты с Android существует Play Store.

 

Источник: mirtesen