В Google Play найдена банковская троянская программа, направленная против россиян

Эксперты «Доктор Веб» обнаружили в Google Play банковскую троянскую программу, которая распространяется как приложение для доступа к услугам онлайн-банкинга сразу нескольких финансовых учреждений. Программа крадет логины, пароли и другие конфиденциальные данные у российских пользователей.

Программа Android.BankBot.344.origin является разновидностью мобильного троянского ПО BankBot. Эксперты «Доктор Веб» нашли ее в приложении «ВСЕБАНКИ – Все банки в одном месте».

Приложение была опубликовано 25 февраля 2018 года, и его успело загрузить не более 500 владельцев смартфонов. Для того, чтобы сделать программу более привлекательной, ее разработчики оставили положительные отзывы с поддельных аккаунтов. Эксперты сообщили о находке в Google, после чего приложение удалили из Google Play.

Троянская программа предлагала жертвам зайти в существующий аккаунт мобильного банкинга, используя свои учетные данные, либо пройти регистрацию посредством ввода информации о банковской карте. Программа передавала полученные сведения своим операторам. Кроме того, новая разновидность BankBot могла осуществлять перехват входящих SMS-сообщений.