Мошенники начали прятать вредоносные программы под видом обновлений или рабочих файлов, чтобы перехватить управление мобильным устройством, рассказал директор по информационной безопасности RuStore Дмитрий Морев.
Как он отметил, схема построена на самостоятельной установке жертвой APK-файла из неофициального источника.
После запуска троян предлагает скачать «обновление», а в фоновом режиме на смартфон попадает основная часть вируса. После этого приложение запрашивает у пользователя доступ к службе специальных возможностей Android, передает РИА Новости.
После получения разрешения программа видит все, что происходит на экране девайса. Она может перехватывать пароли и имитировать нажатия.