7 апреля 2022 года специалисты компании Check Point рассказали о 7 приложениях из маркертплейса Google Play, в которых был найден банковский троян SharkBot. Данные приложения маскировались под антивирусы.
Сейчас приложения удалены, но до этого их скачали около 15 тысяч раз.
У вируса есть функция геопозиционирования, поэтому он не заражает пользователей Китая, Индии, Румынии, России, Украины и Республики Беларусь. Основная часть зараженных пришлась на Италию и Великобританию.
Троян SharkBot создает поддельное окно, замаскированное под страницу авторизации, после чего владелец вводит данные, и они отправляются на сервер хакеров.