Разработчики антивирусного программного обеспечения из лаборатории ESET обнаружили мобильный банковский "троян" для Android, ворующий пароли в банковских приложениях.
Он маскируется под приложения с прогнозом погоды на Google Play. В ходе установки вредоносная программа запрашивает у пользователя расширенные права в системе. После завершения установки троян выводит на главный экран виджет с прогнозом погоды. Параллельно с этим информация об устройстве передается в фоновом режиме на командный сервер.
Троян также умеет блокировать и разблокировать экран устройства по команде злоумышленников, меняя пароль. Это необходимо, чтобы пользователь не заметил кражу как можно дольше.
Специалисты ESET обнаружили первую версию трояна на Google Play 4 февраля, а уже через 10 дней вышла обновленная версия вредоносной программы. Троян можно удалить с телефона при помощи мобильного антивируса.