В Сети с новостями распространяется опасный Android-вирус
Эксперты Securelist предупреждают, что в Сети распространяется новый Android-вирус, который распространяется вместе с обновлением новостей.
«Лаборатория Касперского» определяет бановский троянец как Trojan-Banker.AndroidOS.Svpeng.q. На телефоне он отображается в виде приложения под названием last-browser-update.apk. Вирус загружается на гаджеты через рекламную сеть Google AdSense, ее используют многие сайты для распространения таргетированной рекламы.
Вирус загружается на устройство сразу после того, как пользователь посещает страницу с рекламным объявлением. В июле вирус атаковал с портала Meduza, теперь показ рекламы AdSense здесь отключен.
После того, как троян установлен, он запускается, а потом исчезает из списка установленных приложений, после этого вирус запрашивает права администратора устройства. После этого вирус способен украсть информацию о банковских картах пользователя с помощью фишинговых окон, совершать разнообразные действия с текстовыми сообщениями (перехватывать их, удалять и отправлять), а также собирать информацию — историю звонков, сообщений, список контактов, закладки браузера и так далее.
© IGeek