155 приложений с троянцем из Google Play скачало более 2,8 млн пользователей
29 июль 2016 14:00 #42713
от ICT
Специалисты «Доктор Веб» обнаружили в каталоге Google Play троянца, который показывает надоедливую рекламу, а также крадет различную конфиденциальную информацию. Как сообщили CNews в компании, эта вредоносная программа встроена в более чем 150 приложений, которые в общей сложности загрузило не менее 2 800 000 пользователей. Троянец, получивший имя Android.Spy.305.origin, представляет собой очередную рекламную платформу (SDK), которую создатели ПО используют для монетизации приложений. Специалисты компании «Доктор Веб» выявили как минимум семь разработчиков, встроивших Android.Spy.305.origin в свои программы и распространяющих их через каталог Google Play. Среди них — разработчики MaxMitek Inc, Fatty Studio, Gig Mobile, TrueApp Lab, Sigourney Studio, Doril Radio.FM, Finch Peach Mobile Apps и Mothrr Mobile Apps. Среди приложений, в которых был найден троянец, встречаются «живые обои», сборники изображений, утилиты, ПО для работы с фотографиями, прослушивания интернет-радио и т. п. На данный момент вирусные аналитики «Доктор Веб» выявили 155 таких программ, суммарное число загрузок которых превысило 2 800 000. Компания Google получила информацию об этих приложениях, однако многие из них все еще доступны для загрузки. При запуске программ, в которых находится троянец, Android.Spy.305.origin соединяется с управляющим сервером, откуда получает команду на загрузку вспомогательного модуля, детектируемого как Android.Spy.306.origin. Этот компонент содержит основной вредоносный функционал, который Android.Spy.305.origin использует при помощи класса DexClassLoader. После этого троянец передает на сервер следующие данные:
- адрес электронной почты, привязанный к пользовательской учетной записи Google;
- список установленных приложений;
- текущий язык операционной системы;
- наименование производителя мобильного устройства;
- наименование модели мобильного устройства;
- IMEI-идентификатор;
- версию операционной системы;
- разрешение экрана;
- название мобильного оператора;
- имя приложения, в котором содержится троянец;
- идентификатор разработчика приложения;
- версию троянского рекламного SDK.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Похожие статьи
Тема | Релевантность | Дата |
---|---|---|
«Доктор Веб» обнаружил в Google Play приложения с троянцем, загруженные более 2 млн раз | 23.98 | Понедельник, 13 ноября 2017 |
Google удалила более 300 приложений из Google Play | 19.45 | Среда, 30 августа 2017 |
Из Google Play удалили более десяти приложений-шпионов | 19.08 | Четверг, 07 апреля 2022 |
В Play Маркете Google почти не осталось приложений, злоупотребляющих доверием пользователей | 18.61 | Вторник, 18 февраля 2020 |
Более 1 млн пользователей загрузили трояна из Google Play | 18.53 | Четверг, 10 ноября 2016 |
«Доктор Веб»: приложение из Google Play с агрессивной рекламой загрузили более 50 млн пользователей | 17.95 | Пятница, 03 марта 2017 |
Google ввела премодерацию приложений в магазине Google Play | 15.75 | Среда, 18 марта 2015 |
Google Play вышел в лидеры по числу приложений | 14.95 | Пятница, 16 января 2015 |
В Chrome OS возможно заработает магазин приложений Google Play | 14.79 | Вторник, 26 апреля 2016 |
Из Google Play могут быть удалены миллионы приложений | 14.79 | Пятница, 10 февраля 2017 |