Компанія ESET зафіксувала нову кібератаку, націлену на користувачів мобільних пристроїв під управлінням операційних систем Android.
Цього разу зловмисники розповсюджують шкідливу програму Android/TrojanDownloader.Agent.JI. Цей троян призначений для завантаження і виконання інших зловредів, включаючи банківське ПЗ для крадіжки коштів в системах мобільного банкінгу.
Завантажувач поширюється через веб-сайти і соціальні мережі, маскуючись під оновлення для . Проникнувши на пристрій жертви, троян зберігається під видом сервісу Saving Battery («Економія заряду батареї») і запитує розширені права в системі. Отримавши необхідні дозволи, шкідливий встановлює контакт з віддаленим сервером і завантажує в систему інші шкідливі програми.

Ознакою наявності завантажувача на мобільному пристрої є поява в меню «Спеціальні можливості» (Accessibility) сервісу Saving Battery. У поточному вигляді шкідливий служить для завантаження банківського ПЗ для крадіжки грошей. Але експерти відзначають, що програма може бути переналаштована на роботу з шифратора або шпигунськими інструментами.
Нагадаємо також, що магазини App Store і Google Play можуть містити легальні додатки, здатні відправляти “на сторону” відомості про дії користувача, включаючи ввідні дані банківських карт.
