МОСКВА, 28 ноя — РИА Новости. Мобильный банковский троян BankBot маскировался под игры в Google Play, приводятся в пресс-релизе антивирусной IT-компании ESET результаты совместного исследования специалистов ESET, Avast и SfyLabs.
Поясняется, что на первом этапе хакерской кампании в Google Play появились приложения-фонарики Tornado FlashLight, Lamp For DarkNess и Sea FlashLight с вредоносными функциями, а на втором этапе – приложения для игры в пасьянс и софт для очистки памяти устройства.
После первого запуска загрузчик сверяет установленные на устройстве программы с закодированным списком из 160 банковских мобильных приложений и, обнаружив совпадения, запрашивает права администратора устройства. Через два часа после активации прав стартует загрузка мобильного трояна BankBot, установочный пакет которого замаскирован под обновление Google Play.
Специалисты рекомендуют загружать ПО только из Google Play, проверять отзывы пользователей и рейтинг приложения, отключить возможность установки приложений из неизвестных источников, обращать внимание на запросы прав администратора устройства или активации службы специальных возможностей, а также использовать надежное антивирусное ПО.