- Спустя 2,5 месяца после выхода Xiaomi 17:... (2226)
- Катастрофа на рынке памяти может затянуться... (2609)
- Microsoft разрешила обновлять до Windows 11... (2531)
- «Пузыря нет, но рост ненормальный»: глава SK... (2353)
- 328 л.с., 7-местный салон и полный привод. В... (2007)
- MaxSun представила компактную, но мощную... (2029)
- Первый в России беспилотный поезд метро... (2424)
- «Стараемся делать всё как можно быстрее»:... (2074)
- ИИ-модели готовы признаться в своих грешках,... (2179)
- Foxconn не прекращает снимать сливки с... (1620)
- США проверят, не обманула ли TP-Link... (1695)
- Солнце готовит сюрприз? Крупнейшие солнечные... (2029)
- ЕС оштрафовал X на €120 млн за «обманки» в... (2580)
- ЕС оштрафовал X на €140 млн за «обманки» в... (2217)
- На «Госуслуги» — только через Max.... (2385)
- Gigabyte анонсировала материнскую плату... (2441)
В Google Play обнаружена новая партия замаскированных вредоносов под Android. Установлены почти полмиллиона раз
Дата: 2020-02-08 09:18
Специализирующаяся на безопасности японская компания Trend Micro обнаружила подборку оптимизаторов и утилит в онлайн-магазине Google Play, которые могут загрузить 3 тысячи разных вариантов вредоносного кода и заразить смартфон.
Приложения довольно популярны, их общее количество установок достигло 470 тысяч. Google уже удалила их из Google Play, но они могут остаться на смартфонах.
Злоумышленники позаботились о позитивных отзывах в Google Play, чтобы пользователи не боялись устанавливать приложения неизвестных разработчиков. Положительные отзывы публикуются с заражённых устройств и обеспечивают высокий рейтинг. Также приложения запускают навязчивую рекламу и могут войти в учётные записи пользователя в Google и Facebook.
3 тысячи вариаций вредоносного кода маскируются под системные приложения. В результате, в лаунчере и списке приложений они не отображаются. Пользователь может даже не знать, что смартфон заражён.
Приложения могут без ведома пользователя делать скриншоты, менять настройки, открывать ссылки, записывать звук, совершать звонки, воровать контакты, отправлять, получать и удалять сообщения, заблокировать устройства, получить данные о местоположении, зашифровать файлы, получать удалённые команды через Twitter и Telegraph, и так далее.
Данные приложения оказались наиболее популярны в Японии, Израиле, Тайване, США, Индии и Таиланде. В список входят:
Shoot Clean-Junk Cleaner, Phone Booster, CPU Cooler — загрузок 10 000+ Super Clean Lite- Booster, Clean&CPU Cooler — загрузок 50 000+ Super Clean-Phone Booster,Junk Cleaner&CPU Cooler — загрузок 100 000+ Quick Games-H5 Game Center — загрузок 100 000+ Rocket Cleaner — загрузок 100 000+ Rocket Cleaner Lite — загрузок 10 000+ Speed Clean-Phone Booster,Junk Cleaner&App Manager — загрузок 100 000+ LinkWorldVPN — загрузок 1 000+ H5 gamebox — загрузок 1 000+ КомментироватьПодробнее на iXBT
Предыдущие новости
Samsung объяснил блокировку смарт-телевизоров
Компания Samsung Electronics прокомментировала информацию о блокировке смарт-телевизоров на территории РФ. На своём сайте Samsung сообщил, что техника была заблокирована потому, что она не была сертифицирована в той стране, где она...
Moto G Stylus и Moto G Power: смартфоны с экраном FHD+ Max Vision и тройной камерой
Анонсированы смартфоны Moto G Stylus и Moto G Power среднего уровня, слухи о подготовке которых на протяжении последнего времени ходили в Сети. Новинки оборудованы дисплеем FHD+ Max Vision с диагональю 6,4 дюйма и разрешением 2300 × 1080 точек. При этом модель Moto G Stylus комплектуется специальным пером для...
Пользователям Android рекомендовали удалить ряд опасных приложений
Эксперты предупредили пользователей устройств на операционной системе Android об опасных приложениях от китайского разработчика Shenzhen HAWK Internet. Оказалось, что 24 популярных приложений от этого разработчика собирают слишком много разрешений на доступ к...
Появились удаленные снимки испытаний Россией оружия «Судного дня»
В апреле 2018 года в Великобритании назвали оружие проекта "Статус-6", в рамках которого создается "Посейдон", устройством "Судного