Одна из самых больших проблем для пользователей Android — оставаться начеку в меняющемся ландшафте мобильной безопасности. В то время как Google добился огромных успехов в сдерживании вредоносных программ на платформе, киберпреступники быстро адаптируют свои методы атаки. Исследователи безопасности обнаружили новую банковскую вредоносную программу, скрывающуюся под приложением, известным как Fast Cleaner.
Исследование проводится охранной фирмой ThreatFabric, которая глубоко изучила приложение Fast Cleaner. У него было около 50 000 установок, прежде чем Google удалил его.
«Исходя из собранных данных, пользователи 56 различных европейских банков стали жертвами этого нового вредоносного трояна для Android, который распространяется в официальном магазине Google Play с более чем 50 000 установок», — говорится в сообщении исследовательской группы (через телефон). Арена).
ThreatFabric сообщила, что приложение Fast Cleaner заражает Android-устройство трояном, предназначенным для кражи конфиденциальной информации пользователя. Это может включать чтение текстов или уведомлений без ведома пользователя. Исследовательская группа называет это новое вредоносное ПО «Xenomorph», добавляя, что оно имеет некоторое сходство с недавним банковским трояном Alien.
Исследователи заявили, что Xenomorph — относительно новое вредоносное ПО и не такое продвинутое, как троян Alien.
Конечно, никто не будет добровольно загружать вредоносное приложение на свое устройство. Пользователи, скачавшие приложение, руководствовались его описанием, в котором говорилось, что это приложение для «экономии заряда батареи» и «усилителя телефона». Если у вас все еще есть это приложение на вашем Android-смартфоне, обязательно удалите его прямо сейчас.
К сожалению, простого удаления вредоносного приложения может быть недостаточно. Пользователи также должны проверить свои банковские выписки на наличие подозрительной активности или связаться с банком для получения дополнительных разъяснений.
Учитывая, что существует несколько приложений с похожими названиями, почти невозможно отличить хорошее от плохого. Что касается приложения Fast Cleaner, оно было опубликовано в Play Store разработчиком, известным как «ilzeeva4».
В отчете ThreatFabric утверждается, что Xenomorph все еще находился в зачаточном состоянии, когда был обнаружен. Это говорит о том, что он может быть не таким продвинутым, как троян Alien. Как показано на графике ниже, это приложение в основном было ориентировано на пользователей из Европы.
Что касается будущих мер, пользователи должны всегда дважды проверять приложения, которые они загружают. Также разумно просмотреть рейтинги и обзоры в Play Store или других источниках.