Вирус может управлять зараженными устройствами через Telegram
Специалисты ESET, международной компании-разработчика антивирусного ПО, обнаружили опасный вирус для Android-устройств, которым управляют через бота в мессенджере Telegram.
Вредоносная программа HeroRat атакует жертв, скачавших поддельные приложения в неофициальных магазинах.
После установки вредоносного ПО, приложение показывает уведомление, что не может работать на этом устройстве и якобы удаляется. Но на самом деле таким образом активируется троян, который способен похищать данные со смартфона и изменять его настройки.
HeroRat берет захваченный гаджет под полный контроль: перехватывает трафик мобильного устройства, крадет хранящуюся на нем информацию и самостоятельно меняет настройки. Киберпреступники могут удаленно управлять его действиями через бот в мессенджере Telegram.
Авторы трояна продают его всем желающим в трех комплектациях. В зависимости от набора функций стоимость алгоритма составит от $25 до $100. Исходный код хакеры оценили в $650.
Специалисты по кибербезопасности рекомендуют Android-пользователям не взаимодействовать с неофициальными магазинами приложений. В основном новый вирус распространяется в Иране, при этом в официальном магазине Google Play его не обнаружили.