В каталоге Google Play обнаружены программы с трояном

17 ноября 2017 | Рубрика: Бизнес

Более 2 млн пользователей загрузили из Google Play приложения с трояном, сообщили в пресс-службе компании «Доктор Веб».

IMG_1557

«Вирусные аналитики компании «Доктор Веб» обнаружили в каталоге Google Play несколько приложений, в которые был встроен троянец Android.RemoteCode.106.origin. Эта вредоносная программа незаметно открывает веб-сайты, переходит по расположенным на них рекламным ссылкам и баннерам, а также накручивает посещаемость интернет-ресурсов. Кроме того, она может использоваться для проведения фишинг-атак и кражи конфиденциальной информации», — говорится в сообщении.

 

В частности, данный троян был выявлен в девяти программах, которые в общей сложности загрузили от 2,37 млн до более чем 11,7 млн пользователей: Sweet Bakery Match 3 – Swap and Connect 3 Cakes версии 3.0; Bible Trivia версии 1.8; Bible Trivia – FREE версии 2.4; Fast Cleaner light версии 1.0; Make Money 1.9; Band Game: Piano, Guitar, Drum версии 1.47; Cartoon Racoon Match 3 — Robbery Gem Puzzle 2017 версии 1.0.2; Easy Backup & Restore версии 4.9.15; Learn to Sing версии 1.2. Аналитики компании проинформировали компанию Google о наличии Android.RemoteCode.106.origin в обнаруженных приложениях.

 

Перед началом вредоносной активности Android.RemoteCode.106.origin выполняет ряд проверок. Если на зараженном мобильном устройстве отсутствует определенное количество фотографий, контактов в телефонной книге и записей о звонках в журнале вызовов, троян никак себя не проявляет. В случае же выполнения заданных условий он отправляет запрос на управляющий сервер и пытается перейти по ссылке, полученной в ответном сообщении. В случае успеха Android.RemoteCode.106.origin задействует свой основной функционал.

 

Уточняется, что основное предназначение трояна Android.RemoteCode.106.origin – загрузка и запуск дополнительных вредоносных модулей, которые используются для накрутки счетчика посещений веб-сайтов, а также перехода по рекламным объявлениям, за что злоумышленники получают вознаграждение. Кроме того, вредоносная программа может использоваться для проведения фишинг-атак и кражи конфиденциальной информации.

Все новости Москвы