Анонс новостей 2018 года. Обзоры. События

Новый Android-троян может самостоятельно покупать приложения в Google Play

1

Специалисты «Доктор Веб» выявили троян Android.Spy.305.origin, который скрывался в 155 приложениях каталога Google Play и суммарно был установлен 2,8 миллиона раз. Вредоносное ПО, помимо прочего, может при определенных условиях самостоятельно покупать и устанавливать приложения.

Эксперты сообщают, что Android.Spy.305.origin — очередная рекламная платформа, которую злоумышленники используют для монетизации приложений. Выявлено уже семь разработчиков, встроивших этот троян в свою продукцию и распространяющих ее через Google Play (TrueApp Lab, Sigourney Studio, Doril Radio.FM и ряд других). Вирусное ПО замечено в самых разных приложениях — от живых обоев до плееров для прослушивания интернет-радио.

Попав на смартфон, троян получает ссылку на скачивание своего дополнительного модуля. После чего разворачивает свою деятельность. На командный сервер передаются все данные об устройстве, на котором оказался троян. Вплоть до IMEI-идентификатора девайса и почтового ящика, к которому привязана учетная запись Google.

Затем вирус начинает показывать поверх любых работающих окон навязчивую реклама, причем даже с видеороликами. В этом, собственно, заключается основная функция трояна. Также на устройствах, работающих под управлением Android 4.3, вирус может самостоятельно покупать и устанавливать приложения.

Источник: vistanews.ru

Вам также могут понравиться