Создатели антивирусного программного обеспечения ESET предупредили о появлении шпионской программы, распространяющейся в виде мессенджера Viber на устройствах с ОС андроид.
Шпион-Viber проникает в систему конкурента и похищает фотографии пользователей, а кроме этого документы, сохраненные в загрузках.
Специалист по безопасности ESET Лукас Стефанко нашел «лже-Viber» на сайте, имитирующем легитимный магазин приложений Google Play.
На поддельной странице есть значок «Выбор редакции», обозначено количество загрузок — 500 млн, выставлена якобы оценка пользователей — 4,3, имеются иные «доказательства» легитимности. Другими словами киберзлоумышленники попытались как можно не менее правдоподобно сымитировать настоящий мессенджер, размещённый в Google Play.
Но отличия от реального приложения все-таки есть.
При установке на Android-устройство лже-Viber подаёт собственнику телефона запрос на расширенные права в системе, в частности на доступ к перечню контактов, звонков и сообщений, аудиозаписей, к контенту на карте SD.
Чтобы избежать воздействия вредоносного ПО, профессионалы ESET советуют загружать приложения только из официальных магазинов. Получив все нужные права, вредоносное приложение может записывать телефонные разговоры, отсылать 3-й стороне файлы с внутренней памяти телефона. Также необходимо защитить компьютер и мобильные устройства актуальным для нашего времени антивирусом.