Злоумышленники распространяют мобильный троян, замаскированный под Android-приложение от сервиса объявлений Avito. Об этом сообщает «Доктор Веб».

Целевой аудиторией этой атаки являются действующие пользователи сайта. Они получают SMS-сообщение об отклике на одно из их объявлений с предложением ознакомиться с ним по ссылке. После перехода на указанный в сообщении сайт происходит загрузка SMS-бота Android.SmsSpy.88.origin.

Заполучив контроль над аппаратом, хакеры могут перехватывать выходящие SMS и звонки, переадресовывать их на другие номера, а также осуществлять рассылку сообщений с заражённого аппарата. Предполагается, что всё это может привести не только к утечке конфиденциальных данных, но и к различного рода мошенничествам.

Чтобы удалить вирус, необходимо вручную отозвать у приложения права администратора.