В ноябре и октябре BankBot маскировался под приложения-фонарики, пасьянсы и приложения для очистки памяти гаджетов, сообщает РБК. Краже данных мешал запрет на загрузку приложений из неизвестных источников, говорят в ESET, Avast и SfyLabs.

Владимир Фоменко, основатель хостинг-компании King Servers:

Вирусы в PlayStore могут маскироваться под игры и другие программы, главный критерий для которых – набрать популярность и быть установленными на множество устройств. Также вредоносный код может быть интегрирован в приложения, нацеленные на взрослую аудиторию. Ведь телефон взрослого человека, который может содержать данные банковских карт, гораздо интереснее для злоумышленников, чем телефон или планшет ребенка.

Для того, чтобы избежать заражения пользователям нужно внимательно относится к установке новых приложений.

Самое важное – не устанавливать приложения из сторонних источников. Стоит помнить, что код любого apk-пакета можно модифицировать, и скачанное со стороннего сайта приложение может содержать в себе «дополнительные возможности».

Но даже в официальном Play Store встречаются вредоносные приложения, несмотря на все старания Google предотвратить попадание приложений с вредоносным кодом в официальный магазин. Пользователям нужно стараться не ставить приложения, имеющие мало рейтинга, отзывов и совсем новые, без острой необходимости. Также отзывы о приложении стоит изучить перед установкой, т.к. они могут быть накрученными.

Очень важно не пренебрегать антивирусными программами и следить за актуальностью установленных антивирусных баз. Вредоносный код может быть тщательно зашифрован или же вовсе докачаться с сервера через некоторое время после установки.

В Apple store шанс скачать вредоносное приложение есть, но намного ниже. В основном это связано с самой операционной системой. Установить приложение на iPhone/iPad возможно только из официального магазина, в отличие от Android, где приложение может быть установлено из любых источников.

Также iOS менее интересна злоумышленникам в связи с меньшим количеством пользователей.