Специалисты антивирусной лаборатории ESET выявили новый Android-вирус, распространяющийся через альтернативные магазины приложений и соцсети. Для управления заражёнными устройствами вредоносное ПО использует Telegram-бота.
Троян, получивший название HeroRat, маскируется под полезные приложения, которые после установки на смартфон выводят сообщение о невозможности своей работы. Последующее удаление приложения лишь скрывает его иконку из списка установленных программ, при этом сам вирус остаётся в системе и продолжает действовать. В зависимости от настроек троян может красть контакты, читать переписку пользователя, совершать звонки, записывать аудио и делать снимки экрана.
HeroRat предлагается всем желающим в нескольких различных конфигурациях по цене от 25 до 100 долларов в месяц. Вместе с самим вредоносным ПО пользователи получают доступ к Telegram-боту, позволяющему управлять функциями вируса.