Приложение DEFENSOR ID из Google Play похищало деньги пользователей с помощью доступа к специальным возможностям Android

Автор: Елена Щербань, 25 мая 2020, 18:02

Специалисты ESET обнаружили новое вредоносное приложение для Android  DEFENSOR ID.

Как это работает

Это приложение несколько месяцев благополучно пробыло в Google Play. А все благодаря тому, что не требовало подозрительных разрешений  только доступ к функциям специальных возможностей. А это, как известно, ахиллесова пята операционной системы Android.

После того, как пользователь предоставлял доступ к функциям специальных возможностей, это вредоносное приложение могло похитить деньги с банковского счета или кошелька криптовалюты, а также получить доступ к учетным записям электронной почты или социальных сетей.

После сообщения от специалистов ESET Google удалил опасное приложение из фирменного магазина. А разработчики антивируса усовершенствовали свои технологии обнаружения, чтобы также охватить вредоносные программы с таким уникальным функционалом.

Источник: WeLiveSecurity

Для тех, кто хочет знать больше: