В официальном магазине приложений для Android Google Play Store вновь появился троян Joker, об этом сообщает ИБ-компания «Лаборатория Касперского» в своем блоге.
Сейчас зловред скрывается под видом трех приложений, которые обнаружили специалисты компании: Camera PDF Scanner, Style Message, а также Blood Pressure App. Однако на самом деле их может оказаться больше.
Операторы трояна часто распространяют его в Google Play по следующей схеме: скачивают легитимные приложения, добавляют к ним вредоносный код, после чего заливают софт заново в магазин под другим именем. В прошлый раз вредонос он прятался за программой Smart TV remote.
Сообщается, что, попав на устройство пользователя, Joker запрашивает ряд разрешений, среди которых доступ к текстовым сообщениям, уведомлениям, а также списку контактов. Троян также получает доступ к информации об устройстве жертвы. Все полученные разрешения он использует для того, чтобы подписать жертву на дорогостоящие сервисы без ее ведома.
Ранее «Газета.Ru» рассказывала о том, что россияне являются главными жертвами киберпреступников, специализирующихся на вредоносном ПО для смартфонов.