Специалисты компании ESET рассказали об обнаружении турецкого неофициального каталога приложений для Android cepkutusu[.]com, который использовался исключительно для распространения банковского трояна Android/Spy.Banker.IE. Как и другие подобные угрозы, Spy.Banker в первую очередь предназначен для кражи данных онлайн-банкинга. Малварь может перехватывать и отправлять SMS-сообщений, отображать на экране поддельные процессы, скачивать и устанавливать на зараженное устройство дополнительные приложения. Исследователи отмечают, что после установки троян не пытается имитировать какое-либо настоящее приложение, выбранное пользователем. Вместо этого он маскируется под плагин Flash Player. Интересно, что турецкий каталог приложений распространял только Spy.Banker, то есть каждое нажатие кнопки «Скачать» инициировало попытку заражения мобильного устройства. Злоумышленники предусмотрели лишь одно исключение – в течение семи дней после загрузки вредонос оставался неактивным, а пользователь при поп