Замаскированный под моды WhatsApp Android-троян проник на 500 000 устройств. Для распространения использовался официальный магазин приложений Google Play Store. О злонамеренном приложении, которое авторы замаскировали под WhatsApp-моды, рассказали специалисты компании «Доктор Веб». По их словам, киберпреступники добавили вредоносную составляющую в неофициальные реализации GBWhatsApp, OBWhatsApp и WhatsApp Plus. Такие моды, как правило, обеспечивают поддержку арабского языка, виджеты на главном экране, различные опции статусов, блокировку звонков и возможность сохранять присылаемые медиафайлы в автоматическом режиме.
Источник: https://www.anti-malware.ru/news/2022-03-16-111332/38343
Исследование вредоносов для Android из Google Play: https://news.drweb.ru/show/review/?i=14434&lng=ru
#cybersecurity #google
Post #106
693
DeFi (in)security Приложение 2FA Authenticator, скачанное из Google Play Store около 10 000 раз, предлагало работающую двухфакторную аутентификацию, но также тайно устанавливало банковский троян Vultur. Малварь искала на зараженных устройствах финансовые данные и другую личную…