- Эффект утильсбора? В России сильно выросли... (1640)
- В России взлетели продажи Mercedes-Benz,... (2085)
- Dell и Lenovo предупредили клиентов о... (1725)
- Распродажа завершается: дилеры урезали... (2128)
- Gemini 3 получил «самый продвинутый режим... (2275)
- Видео: новый человекоподобный робот Unitree... (1719)
- 286 миллионов километров от Земли: NASA... (1823)
- Тодд Говард подтвердил, что The Elder... (1640)
- В Москве запущено тестовое производство... (2440)
- Key Point ввела в строй вторую очередь... (2400)
- Представлены телевизоры KTC: теперь и... (2130)
- Мировой Интернет упал из-за «внутренней... (2368)
- Сбой Cloudflare снова «положил» половину... (1742)
- Cloudflare заблокировала 416 млрд запросов... (2460)
- Куда столько: представлен 1000-герцевый... (1697)
- Canon не выдержала конкуренции и закрыла... (1781)
В Google Play обнаружена новая партия замаскированных вредоносов под Android. Установлены почти полмиллиона раз
Дата: 2020-02-08 09:18
Специализирующаяся на безопасности японская компания Trend Micro обнаружила подборку оптимизаторов и утилит в онлайн-магазине Google Play, которые могут загрузить 3 тысячи разных вариантов вредоносного кода и заразить смартфон.
Приложения довольно популярны, их общее количество установок достигло 470 тысяч. Google уже удалила их из Google Play, но они могут остаться на смартфонах.
Злоумышленники позаботились о позитивных отзывах в Google Play, чтобы пользователи не боялись устанавливать приложения неизвестных разработчиков. Положительные отзывы публикуются с заражённых устройств и обеспечивают высокий рейтинг. Также приложения запускают навязчивую рекламу и могут войти в учётные записи пользователя в Google и Facebook.
3 тысячи вариаций вредоносного кода маскируются под системные приложения. В результате, в лаунчере и списке приложений они не отображаются. Пользователь может даже не знать, что смартфон заражён.
Приложения могут без ведома пользователя делать скриншоты, менять настройки, открывать ссылки, записывать звук, совершать звонки, воровать контакты, отправлять, получать и удалять сообщения, заблокировать устройства, получить данные о местоположении, зашифровать файлы, получать удалённые команды через Twitter и Telegraph, и так далее.
Данные приложения оказались наиболее популярны в Японии, Израиле, Тайване, США, Индии и Таиланде. В список входят:
Shoot Clean-Junk Cleaner, Phone Booster, CPU Cooler — загрузок 10 000+ Super Clean Lite- Booster, Clean&CPU Cooler — загрузок 50 000+ Super Clean-Phone Booster,Junk Cleaner&CPU Cooler — загрузок 100 000+ Quick Games-H5 Game Center — загрузок 100 000+ Rocket Cleaner — загрузок 100 000+ Rocket Cleaner Lite — загрузок 10 000+ Speed Clean-Phone Booster,Junk Cleaner&App Manager — загрузок 100 000+ LinkWorldVPN — загрузок 1 000+ H5 gamebox — загрузок 1 000+ КомментироватьПодробнее на iXBT
Предыдущие новости
Samsung объяснил блокировку смарт-телевизоров
Компания Samsung Electronics прокомментировала информацию о блокировке смарт-телевизоров на территории РФ. На своём сайте Samsung сообщил, что техника была заблокирована потому, что она не была сертифицирована в той стране, где она...
Moto G Stylus и Moto G Power: смартфоны с экраном FHD+ Max Vision и тройной камерой
Анонсированы смартфоны Moto G Stylus и Moto G Power среднего уровня, слухи о подготовке которых на протяжении последнего времени ходили в Сети. Новинки оборудованы дисплеем FHD+ Max Vision с диагональю 6,4 дюйма и разрешением 2300 × 1080 точек. При этом модель Moto G Stylus комплектуется специальным пером для...
Пользователям Android рекомендовали удалить ряд опасных приложений
Эксперты предупредили пользователей устройств на операционной системе Android об опасных приложениях от китайского разработчика Shenzhen HAWK Internet. Оказалось, что 24 популярных приложений от этого разработчика собирают слишком много разрешений на доступ к...
Появились удаленные снимки испытаний Россией оружия «Судного дня»
В апреле 2018 года в Великобритании назвали оружие проекта "Статус-6", в рамках которого создается "Посейдон", устройством "Судного