В магазине приложений Android нашли «антивирус» с вирусом
В Google Play Store нашли банковское вредоносное ПО SharkBot, которое выдавало себя за антивирус.
Программа позиционировалась как средство защиты системы, а также её очистки от ненужного. Приложение назвали Antivirus, Super Cleaner. SharkBot был обнаружен в Google Play исследователями из NCC Group.
![](https://www.ferra.ru/imgs/2022/03/06/17/5283056/5b805a904e3c809b6324f653e8a9591766f68a87.jpg)
Впервые этот вредонос открыли в октябре 2021 года. Его наиболее важной опцией был перевод денег через системы автоматических переводов (ATS). Это стало возможным благодаря имитации касаний, щелчков и нажатий кнопок на взломанных устройствах. Эксперты NCC сообщили, что функция денежных переводов по-прежнему доступна в последней версии, но используется только в некоторых случаях продвинутых атак. В целом, SharkBot может определить, когда пользователь открывает банковское приложение, и украсть учётные данные. Если вы скачали это приложение, то удалите его.