«Доктор Веб» обнаружил в Google Play приложения с троянцем, загруженные более 2 млн раз

13 нояб 2017 18:40 #63328 от ICT
Вирусные аналитики компании «Доктор Веб» обнаружили в каталоге Google Play несколько приложений, в которые был встроен троянец Android.RemoteCode.106.origin. Эта вредоносная программа незаметно открывает веб-сайты, переходит по расположенным на них рекламным ссылкам и баннерам, а также накручивает посещаемость интернет-ресурсов. Кроме того, она может использоваться для проведения фишинг-атак и кражи конфиденциальной информации. Специалисты «Доктор Веб» выявили Android.RemoteCode.106.origin в 9 программах, которые в общей сложности загрузили от 2,37 млн до более чем 11,70 млн пользователей. Троянец был найден в следующих приложениях: Sweet Bakery Match 3 – Swap and Connect 3 Cakes версии 3.0; Bible Trivia версии 1.8; Bible Trivia – FREE версии 2.4; Fast Cleaner light версии 1.0; Make Money 1.9; Band Game: Piano, Guitar, Drum версии 1.47; Cartoon Racoon Match 3 - Robbery Gem Puzzle 2017 версии 1.0.2; Easy Backup & Restore версии 4.9.15; Learn to Sing версии 1.2. Аналитики проинформировали компанию Google о наличии Android.RemoteCode.106.origin в обнаруженных приложениях. На момент публикации этого материала часть из них уже была обновлена, и троянец в них отсутствовал. Тем не менее, оставшиеся программы по-прежнему содержат вредоносный компонент и все еще представляют опасность. Перед началом вредоносной активности Android.RemoteCode.106.origin выполняет ряд проверок. Если на зараженном мобильном устройстве отсутствует определенное количество фотографий, контактов в телефонной книге и записей о звонках в журнале вызовов, троянец никак себя не проявляет. В случае же выполнения заданных условий он отправляет запрос на управляющий сервер и пытается перейти по ссылке, полученной в ответном сообщении. В случае успеха Android.RemoteCode.106.origin задействует свой основной функционал. Троянец загружает с управляющего сервера список модулей, которые ему необходимо запустить. Один из них был добавлен в вирусную базу Dr.Web как Android.Click.200.origin. Он автоматически открывает в браузере веб-сайт, адрес которого ему передает командный центр. Эта функция может использоваться для накрутки счетчика посещений интернет-ресурсов, а также проведения фишинг-атак, если троянец получит задание открыть мошенническую веб-страницу. Второй троянский модуль, получивший имя Android.Click.199.origin, обеспечивает работу третьего компонента, внесенного в вирусную базу как Android.Click.201.origin. Основная задача Android.Click.199.origin – загрузка, запуск и обновление модуля Android.Click.201.origin. Android.Click.201.origin, в свою очередь, после старта соединяется с управляющим сервером, от которого получает задания. В них указываются адреса веб-сайтов, которые троянец затем открывает в невидимом для пользователя окне WebView. После перехода по одному из целевых адресов Android.Click.201.origin самостоятельно нажимает на указанный в команде рекламный баннер или случайный элемент открытой страницы. Он повторяет эти действия до тех пор, пока не достигнет заданного числа нажатий. Таким образом, основное предназначение троянца Android.RemoteCode.106.origin – загрузка и запуск дополнительных вредоносных модулей, которые используются для накрутки счетчика посещений веб-сайтов, а также перехода по рекламным объявлениям, за что злоумышленники получают вознаграждение. Кроме того, вредоносная программа может использоваться для проведения фишинг-атак и кражи конфиденциальной информации. Антивирусные продукты Dr.Web для Android успешно детектируют все приложения, содержащие троянца Android.RemoteCode.106.origin, а также его вспомогательные модули, поэтому эти вредоносные программы опасности для наших пользователей не представляют. При обнаружении ПО, в которое встроен Android.RemoteCode.106.origin, владельцам Android-смартфонов и планшетов рекомендуется либо его удалить, либо проверить доступность обновленных версий без троянского функционала. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    «Доктор Веб» обнаружил в Google Play зараженные игры, скачанные более 4,5 млн раз27.63Вторник, 16 января 2018
    155 приложений с троянцем из Google Play скачало более 2,8 млн пользователей24.22Пятница, 29 июля 2016
    «Доктор Веб» обнаружил в Google Play трояна-похитителя логинов и паролей пользователей «ВКонтакте»22.9Среда, 15 июня 2016
    Обнаруженные «Доктор Веб» приложения из Google Play содержат троянский плагин21.23Четверг, 23 июня 2016
    «Доктор Веб»: приложение из Google Play с агрессивной рекламой загрузили более 50 млн пользователей20.18Пятница, 03 марта 2017
    Avast обнаружила в Google Play приложения с вредоносной рекламой, скачанные более 30 млн раз18.85Среда, 24 апреля 2019
    «Доктор Веб» обнаружил более 500 мошеннических сайтов18.51Среда, 15 марта 2017
    «Доктор Веб» выявил в Google Play очередного Android-троянца16.32Среда, 05 июля 2017
    Eset обнаружила поддельные GPS-приложения в Google Play15.12Вторник, 22 января 2019
    Google удалила более 300 приложений из Google Play14.98Среда, 30 августа 2017

    Мы в соц. сетях