Приложение DEFENSOR ID из Google Play похищало деньги пользователей с помощью доступа к специальным возможностям Android
Специалисты ESET обнаружили новое вредоносное приложение для Android — DEFENSOR ID.
Как это работает
Это приложение несколько месяцев благополучно пробыло в Google Play. А все благодаря тому, что не требовало подозрительных разрешений — только доступ к функциям специальных возможностей. А это, как известно, ахиллесова пята операционной системы Android.
После того, как пользователь предоставлял доступ к функциям специальных возможностей, это вредоносное приложение могло похитить деньги с банковского счета или кошелька криптовалюты, а также получить доступ к учетным записям электронной почты или социальных сетей.
После сообщения от специалистов ESET Google удалил опасное приложение из фирменного магазина. А разработчики антивируса усовершенствовали свои технологии обнаружения, чтобы также охватить вредоносные программы с таким уникальным функционалом.
Источник: WeLiveSecurity