Обнаружен поддельный псевдо-Viber, ворующий файлы из WhatsApp

Специалист компании по разработке антивирусов ESET Лукас Стефанко заявил о появлении в сети шпионской программы под видом популярного мессенджера Viber. Об этом он сообщил в своем Twitter.
Эту программу Стефанко обнаружил на сайте, замаскированном под официальный магазин приложений Google Play. Создатели этого приложения идеально сымитировали настоящий Viber, в частности, у него стоит значок «Выбор редакции», указано более 500 миллионов загрузок, а также средняя оценка пользователей (4,3 балла).
После установки поддельный Viber запрашивает расширенные права на доступ к файлам в памяти устройства и на SD-карте.
В ходе работы приложение незаметно крадет медиафайлы, документы из WhatsApp и WeChat, все фотографии и другие загруженные файлы из памяти устройства, а также может записывать звонки.
New Android Spy in the game.
Spreads as fake #Viber via web that mimics Google Play.Functionality:
-steal #WhatsApp media and document files
—#WeChat media
-all taken pictures
-files from Download dir
-record phone callsFBF13488ED36075B7F30CC5F0EB3CDBB
kudos @HunterMalware pic.twitter.com/97IJ0WcefA— Lukas Stefanko (@LukasStefanko) September 3, 2018