- Escape from Tarkov в космосе: анонсирован... (372)
- Red Hat уволила сотни программистов в Китае,... (197)
- Toyota показала в деле колёсного... (203)
- Инсайдер: из-за GTA VI новая Fable может не... (368)
- В Южной Корее разработан сверхтонкий модуль... (389)
- Sandisk намерена начать опытный выпуск... (352)
- Sandisk рассчитывает начать опытный выпуск... (228)
- Павел Дуров объяснил, что не так с защитой... (417)
- Apple готовит четыре варианта дизайна умных... (411)
- Китайский робот Unitree H1 разогнался до 10... (399)
- Китайский робот Unitree H1 продемонстрировал... (243)
- Китайский робот Unitree H1 продемонстрировал... (403)
- Новая статья: Обзор материнской платы MSI... (491)
- В России стартовали продажи телевизора... (603)
- Бизнес-компьютеры MSI Cubi NUC TWG с... (516)
- Рынок смартфонов вырос на 1% в I квартале,... (423)
В Google Play обнаружена новая партия замаскированных вредоносов под Android. Установлены почти полмиллиона раз
Дата: 2020-02-08 09:18
Специализирующаяся на безопасности японская компания Trend Micro обнаружила подборку оптимизаторов и утилит в онлайн-магазине Google Play, которые могут загрузить 3 тысячи разных вариантов вредоносного кода и заразить смартфон.
Приложения довольно популярны, их общее количество установок достигло 470 тысяч. Google уже удалила их из Google Play, но они могут остаться на смартфонах.
Злоумышленники позаботились о позитивных отзывах в Google Play, чтобы пользователи не боялись устанавливать приложения неизвестных разработчиков. Положительные отзывы публикуются с заражённых устройств и обеспечивают высокий рейтинг. Также приложения запускают навязчивую рекламу и могут войти в учётные записи пользователя в Google и Facebook.
3 тысячи вариаций вредоносного кода маскируются под системные приложения. В результате, в лаунчере и списке приложений они не отображаются. Пользователь может даже не знать, что смартфон заражён.
Приложения могут без ведома пользователя делать скриншоты, менять настройки, открывать ссылки, записывать звук, совершать звонки, воровать контакты, отправлять, получать и удалять сообщения, заблокировать устройства, получить данные о местоположении, зашифровать файлы, получать удалённые команды через Twitter и Telegraph, и так далее.
Данные приложения оказались наиболее популярны в Японии, Израиле, Тайване, США, Индии и Таиланде. В список входят:
Shoot Clean-Junk Cleaner, Phone Booster, CPU Cooler — загрузок 10 000+ Super Clean Lite- Booster, Clean&CPU Cooler — загрузок 50 000+ Super Clean-Phone Booster,Junk Cleaner&CPU Cooler — загрузок 100 000+ Quick Games-H5 Game Center — загрузок 100 000+ Rocket Cleaner — загрузок 100 000+ Rocket Cleaner Lite — загрузок 10 000+ Speed Clean-Phone Booster,Junk Cleaner&App Manager — загрузок 100 000+ LinkWorldVPN — загрузок 1 000+ H5 gamebox — загрузок 1 000+ КомментироватьПодробнее на iXBT
Предыдущие новости
Samsung объяснил блокировку смарт-телевизоров
Компания Samsung Electronics прокомментировала информацию о блокировке смарт-телевизоров на территории РФ. На своём сайте Samsung сообщил, что техника была заблокирована потому, что она не была сертифицирована в той стране, где она...
Moto G Stylus и Moto G Power: смартфоны с экраном FHD+ Max Vision и тройной камерой
Анонсированы смартфоны Moto G Stylus и Moto G Power среднего уровня, слухи о подготовке которых на протяжении последнего времени ходили в Сети. Новинки оборудованы дисплеем FHD+ Max Vision с диагональю 6,4 дюйма и разрешением 2300 × 1080 точек. При этом модель Moto G Stylus комплектуется специальным пером для...
Пользователям Android рекомендовали удалить ряд опасных приложений
Эксперты предупредили пользователей устройств на операционной системе Android об опасных приложениях от китайского разработчика Shenzhen HAWK Internet. Оказалось, что 24 популярных приложений от этого разработчика собирают слишком много разрешений на доступ к...
Появились удаленные снимки испытаний Россией оружия «Судного дня»
В апреле 2018 года в Великобритании назвали оружие проекта "Статус-6", в рамках которого создается "Посейдон", устройством "Судного