Новый вирус для AndroidESET предостерегает от новой вредоносной программы Spy.Banker.F. Это мобильный троян из России.

Первые представители семейства  Spy.Banker были зафиксированы еще в 2013 году, но в последнее вемя они дают о себе знать все чаще. Атакуют зловреды в основном российских пользователей мобильных устройств на платформе Android. Главной их целью является добыча информации для дальнейшего доступа к системам онлайн-банкинга.

Заражение происходит в момент посещения пользователем инфицированного сайта. На мобильное устройтсво происходит загрузка APK-файла Anketa. Далее, в главном меня появляется значок "Установка". Если же запуск происходит, зловред запрашивает разрешение администратора, которое выглядит как предложение о необходимости шифрования данных. На деле это нужно для того, чтобы противодействовать удалению вируса из системы.

После успешной установки, на удаленный сервер передается номер сотового оператора, IMEI устройства и другая информация об устройстве. С помощью шпиона, злоумышленники получают логины и пароли сервисов онлайн-банкинга и совершают прочие действия. Если, к примеру, открыть сайт Google Play, троян выведет на экран форму для ввода данных банковской карты. Пользователь вполне может спутать окно с обычным запросом и ввести свои данные.

На текущий момент около 98% заражений Spy.Banker.F в день приходится на Россию, а 0,76 и 0,21 % на Украину и Беларусь соответственно.