Клиентов Сбербанка, пользующихся смартфонами на базе Android, атаковала опасная троянская программа, способная опустошать карточные счета, сообщает издание CNews, изучившее вредоносное приложение.

Программа распространяется через сайты для взрослых под видом мультимедийного плеера Flash. Попав в память смартфона, троян требует предоставить ему права администратора. Получив их, приложение начинает отправлять SMS-сообщения на закрепленный за Сбербанком номер «900».


Первым делом троян запрашивает баланс и ждет ответа от банка, а после этого при помощи SMS-команд пытается переводить деньги на номера различных российских операторов сотовой связи. Это происходит до тех пор, пока на счете жертвы не заканчиваются средства.

При этом вредоносное приложение удаляет из истории SMS все сообщения, касающиеся перевода денег. Таким образом троян максимально скрывает свое присутствие в системе, скрывая от пользователя все операции по выводу средств. При этом удалить программу невозможно из-за того, что она обладает правами администратора.