Експерти з кібербезпеки попереджають про новий шкідливі програми на Android, яке краде дані для входу в облікові записи 94 різних мобільних банківських додатків по всьому світу. Про це пише PaySpaceMagazine.
Шкідливе ПО маскується під додаток Flash Player, яке після інсталяції з'являється при запуску програми в формі фейковий екрану Google Play, яка запитує права адміністратора.
Потім, після того, як банківський додаток відкрито, вірус створює фейковий оверлей і запитує дані для входу в обліковий запис. Жертвами шкідливого ПО вже стали користувачі таких банківських додатків, як NAB, ING Direct і Citi, а також PayPal.
До того ж, вірус також націлений на додатки соціальних мереж. Коли користувачі запускають Facebook, Whatsapp, Snapchat, Twitter або Instagram на екрані з'являється оверлей, запитувач дані по платіжній картці.
Більш того, завдяки можливості перехоплювати SMS-комунікацію вірус також з легкістю обходить двухфакторную аутентифікацію, засновану на SMS-повідомленнях.
Експерти стверджують, щоб позбутися від шкідливого ПО, необхідно блокувати права адміністратора на пристрої через настройки, а потім видалити фейковий Flash Player.