20.08.2022 | Два миллиона пользователей стали жертвами нового набора вредоносных приложений в Google Play |
Приложения были обнаружены исследователями из Bitdefender, которые использовали метод анализа поведения в реальном времени. По словам специалистов, тактика у операторов обнаруженных приложений была стандартной:
Эксперты отмечают, что все обнаруженные приложения используют свой собственный фреймворк для загрузки рекламы, поэтому есть вероятность того, что кроме рекламы злоумышленники могут начать загружать на устройства жертв дополнительное вредоносное ПО. Чтобы пользователь не сумел быстро найти и удалить вредоносные приложения, они устанавливают на место иконки значок шестеренки и переименовывают себя в “Настройки”. Если жертва нажмет на значок, то будет переброшена в настоящее меню настроек. Чтобы оставаться еще более скрытными, вредоносные приложения удаляют себя из списка недавно открытых. К тому же, вредоносы отличаются крайне сильной обфускацией кода и шифрованием, которое не дает провести реверс-инжиниринг. Список самых популярных приложений (у которых более 100 000 загрузок) выглядит так:
Напомним, ранее сообщалось о другом наборе вредоносных приложений, распространяющихся в Google Play. Кажущиеся безобидными фоторедакторы, виртуальные клавиатуры, различные инструменты и редакторы обоев скрывали в себе вредоносное и рекламное ПО. |
Проверить безопасность сайта