
Найгірше те, що вірус вже впровадили у 20 підроблених додатків в App Store та Google Play, серед яких месенджери, ШІ-асистенти, сервіси доставки їжі та програми для роботи з криптовалютними біржами. Ці програми були завантажені понад 242 000 разів користувачами Google Play.
Троян отримав назву SparkCat. Після встановлення та запуску фальшивої програми, вона запитує дозвіл на доступ до фото та за допомогою технології розпізнавання тексту (OCR) аналізує зображення в галереї пристрою.
У разі виявлення ключових слів вірус передає зображення зловмисникам. Крім того, SparkCat може викрадати текст повідомлень або паролі, якщо вони збережені на скріншотах.
На даний момент вірус націлений в основному на користувачів у Європі та Азії. Фахівці вже повідомили Apple і Google про шкідливі програми в їх магазинах.
Джерело: forbes