Компания ESET, специализирующаяся на информационной безопасности, выявила новое вредоносное приложение для Android. Оно маскируется под программное обеспечение для общения Welcome Chat и крадёт данные пользователей, которые потом операторы программы размещают в открытом доступе.
Вирус распространяется через веб-сайт. Там пользователям предлагается воспользоваться защищённым чатом, который якобы доступен в Google Play. По мнению экспертов, для приложения требуется подозрительное разрешение, которое обычно запрашивают программы, загруженные из неизвестных источников.
Welcome Chat также просит разрешение на отправку и просмотр SMS, доступ к файлам, записи аудио и геолокации. Программа, таким образом, способна получать команды от C&C-сервера и загружать туда любую собранную информацию. Новый вирус нацелен преимущественно на страны Ближнего Востока, и, по мнению специалистов, за ним, вероятно, стоит группа кибермошенников Gaza Hacker, которая известна также как Molerats.