Специалист по кибербезопасности ESET Лукас Стефанко сообщил об обнаружении вредоносной программы, маскирующейся под мессенджер Viber.
Эксперт сообщил в своем Twitter-аккаунте, что шпионское ПО крадет данные из WhatsApp и WeChat. Сама программа была обнаружена на сайте, замаскированном под официальный магазин Google Play. Стефанко отметил, что создатели приложения идеально скопировали интерфейс настоящего Viber. Программа отмечена значком «Выбор редакции», а число ее скачиваний превышает 500 млн. Оценка пользователей составляет 4,3 балла.
New Android Spy in the game.
— Lukas Stefanko (@LukasStefanko) 3 сентября 2018 г.
Spreads as fake #Viber via web that mimics Google Play.
Functionality:
-steal #WhatsApp media and document files
-#WeChat media
-all taken pictures
-files from Download dir
-record phone calls
FBF13488ED36075B7F30CC5F0EB3CDBB
kudos @HunterMalware pic.twitter.com/97IJ0WcefA
После установки приложение запрашивает расширенный доступ к памяти устройства, microSD-карте, а затем похищает документы и медиафайлы из WhatsApp и WeChat. Кроме того, поддельный Viber способен записывать телефонные разговоры.
Источник: SEOnews