Про це повідомляє Liga.net.
Троянець Android.BankBot.211.origin змушує користувачів надати йому доступ до спеціальних можливостей (Accessibility Service), відзначають розробники Доктор Веб, за допомогою яких шкідлива програма управляє мобільними пристроями і краде конфіденційну інформацію клієнтів фінансових організацій.
Android.BankBot.211.origin поширюється під виглядом нешкідливих додатків, наприклад, програвача Adobe Flash Player, зауважують розробники.
Спочатку вірус атакував тільки жителів Туреччини, але тепер загрожує користувачам десятків країн.
Вірус може демонструвати фальшиві вікна для входу в системи інтернет-банкінгу, платіжні системи та магазин Google Play, а також викрадати логіни, паролі та іншу аутентифікаційну інформацію.