Троянский вирус Android.BankBot.211.origin требует у пользователей предоставление доступа к специальным возможностям (Accessibility Service). Получив доступ, вредоносная программа может управлять мобильными устройствами и получает доступ к конфиденциальной информации клиентов финансовых организаций. Об этом сообщают разработчики Dr.Web в своем блоге.
Вредоносная вирусная программа может распространяться под видом вполне привычных приложений, к примеру, проигрывателя Adobe Flash Player.
Сперва вирус атаковал гаджеты жителей Турции, но на данный момент он угрожает пользователям десятков стран.
Вирус может демонстрировать фальшивые окна для входа в системы интернет-банкинга, платежные системы и магазин Google Play. Также вирус может похищать логины, пароли и другую аутентификационную информацию.
Напомним, что вирус Petya заразил 12,5 тыс. компьютеров в Украине и расширился на 64 страны.