Новая киберугроза зафиксирована на территории Европы. Специалисты MTI Security сообщили, что обнаружили вредоносную программу Sturus, предназначенную для устройств на Android. Информация об этом была опубликована порталом Android Authority.
По данным исследователей, Sturus относится к категории продвинутых троянов. Он способен считывать происходящее на экране смартфона и обходить современные механизмы защиты данных. Благодаря таким возможностям вирус получает доступ к переписке в мессенджерах и анализирует содержимое банковских приложений.
Эксперты установили, что Sturus маскируется под популярные программы, включая браузер Google Chrome. Распространяется угроза через сторонние apk-файлы, размещённые на различных интернет-ресурсах. После установки троян требует расширенные разрешения, в том числе возможность отображаться поверх других приложений. Это позволяет ему непрерывно отслеживать активность владельца устройства и записывать видимую информацию.
Специалистов особенно тревожит то, что Sturus способен извлекать пароли, читать личные сообщения, собирать конфиденциальные данные и отслеживать действия пользователя в режиме реального времени. По сути, злоумышленники получают полный контроль над заражённым смартфоном.
Случаи заражения были выявлены преимущественно в странах Центральной и Южной Европы. В Google заявили, что в магазине Google Play заражённых приложений не обнаружено. Компания отметила, что встроенная система безопасности Google Play Protect успешно блокирует известные версии Sturus и обеспечивает дополнительный уровень защиты.