16.03.2016 Новости, БезопасностьПо сообщению компании ESET, ее эксперты наблюдают рост активности мобильного троянца, крадущего банковские данные в обход двухфакторной аутентификации. Android/Spy.Agent.SI распространяется под видом мобильного приложения Flash Player. После загрузки троянец запрашивает доступ к функциям администратора устройства, что обеспечивает ему защиту от удаления. Далее троянец каждые 25 с отправляет на удаленный сервер информацию об устройстве, включая название модели, IMEI, язык, данные об активации прав администратора. Затем идет поиск банковских мобильных приложений в памяти устройства. Обнаружив искомое, троянец загружает с удаленного сервера поддельные экраны ввода логина и пароля. Когда жертва запускает банковское приложение, фальшивый экран появляется поверх легитимного и блокирует его до ввода логина и пароля ...
читать далее.