Мошенники маскируют шпионское ПО под обновление браузера Google Chrome для обмана пользователей Android. Об этом рассказала РБК пресс-служба экспертного центра безопасности Positive Technologies (PT).

Суть схемы

Попадая на фальшивый сайт, оформленный под официальную страницу браузера, пользователю предлагают «обновление». Нажимая на кнопку, жертва по незнанию скачивает вредоносное ПО, которое требует разрешения специальных возможностей.

Далее в несколько этапов устанавливается финальный шпионский модуль, защищенный от обратного анализа. Теперь аферисты могут отслеживать действия на устройстве, накладывать поверх настоящих приложений поддельные окна интерфейса и перехватывать введенные пользователем данные. Так мошенники получают пароли и ПИН-коды.

Будьте бдительны и предупредите близких!

Используйте только официальный магазин приложений Google Play для скачивания и обновления приложений.

Хотите опубликовать свой разбор на сайте «Лапша Медиа»? Как это сделать — подробно рассказываем здесь.