Фото: © Владимир Сараев, Sibnet.ru
Популярное приложение QRecorder, предназначенное для записи
телефонных разговоров, воровало деньги со счетов пользователей, выяснили специалисты
по кибербезопасности.
Программа сканировала мобильное устройство и отслеживала
банковские приложения, пишет BleepingComputer. При этом софт был настроен так,
что при попытке воспользоваться мобильным банком пользователь вводил все данные
на фишинговом сайте.
ЕЩЕ ПО ТЕМЕ:Ребенок взломал обновленную iOS 12
Вся информация о счете автоматически попадала к злоумышленникам. Более того, вирус перехватывал текстовые сообщения с паролями двухфакторной аутентификации, что делало возможным несанкционированное снятие денег возможным.
При этом программа исправно выполняла все заявленные функции, поэтому спокойно распространялась через магазин Google Play. Количество ее пользователей превышало 10 тысяч человек.