За два месяца вирус FalseGuid, предположительно созданный выходцами из РФ, заразил 2 млн устройств через Google Play

27 апр 2017 15:35 #56294 от ICT
Пресс-служба компании Check Point Software Technologies опубликовала статистику, согласно которой не менее двух миллионов устройств оказались заражены новым вирусом FalseGuid, который был обнаружен в сервисе Google Play. Вирус был спрятан в описаниях к различным играм. Только в магазине Google были обнаружены и удалены 40 зараженных FalseGuid приложений. Однако в начале апреля 2017 года исследователи заметили, что FalseGuide вновь проник в Google Play, и новые вредоносные приложения тоже были удалены. Однако на днях было найдено еще пять приложений с FalseGuide, что позволяет сделать вывод, что эта вредоносная кампания оказалась намного обширнее, чем предполагалось ранее. Как сообщает The Sun , после установки программа запрашивает права администратора и, е если получает их, то создает ботнет из зараженных устройств Android и совершает с них DDoS-атаки. Издание в связи с этим упоминает российских хакеров. И, действительно, разработчиком обнаруженных приложений указан некий "Анатолий Хмеленко". Эти приложения были загружены в Google Play еще в ноябре 2016 года, и в течение полугода успешно избегали обнаружения. Как отмечает Xakep.ru , разработчиками предыдущих вредоносных приложений также были пользователи с русскими именами. На сайте компании Check Point Software Technologies опубликован полный список зараженных приложений . Напомним, два дня назад компания ESET, занимающаяся разработкой антивирусов, сообщила об обнаружении в Google Play другой вредоносной программы, которая крадет пароли от мобильных приложений банков и социальных сетей Facebook и Instagram. Мошенники могут перенацеливать троян Android/Charger.B. практически на любое приложение. Троян отправляет запрос на сервер с информацией об устройстве, в том числе совместно со списком установленных приложений. Если владелец зараженного устройства введет требуемые данные, они будут отправлены злоумышленникам. Вирус может перекрыть дисплей устройства, выводя сообщение о загрузке обновлений. При этом отмечается, что если зараженное устройство находится в России, Украине либо Белоруссии, то вирус деактивируется. В ESET предполагают, что так создатели трояна пробуют избежать уголовного преследования в странах, где проживают. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Вирус Gooligan заразил более 1,3 млн. Android-устройств21.33Четверг, 01 декабря 2016
    Зловред в Google Play заразил около 2 млн пользователей18.85Среда, 26 апреля 2017
    Ноутбук помощницы Меркель атаковал вирус-шпион, опять предположительно подсаженный американцами15.67Понедельник, 29 декабря 2014
    Троян-порнокликер продолжает распространяться через Google Play14.26Понедельник, 27 июля 2015
    Владельцы «Столото» потребовали через суд вернуть их приложение в Google Play14.11Среда, 24 ноября 2021
    "Всё, заработало. Нас вернули в Google Play" — стало известно, почему "Авито" удаляли из Google Play14.1Пятница, 11 августа 2023
    Eset: рекламный ботнет Stantinko заразил полмиллиона устройств13.89Пятница, 21 июля 2017
    Троян с благими намерениями заразил десятки тысяч устройств на Linux13.74Вторник, 06 октября 2015
    Предположительно хакеры из России озадачили мир новой технологией рассылки вирусов через картинки в Twitter12.86Четверг, 30 июля 2015
    Вирус Godless угрожает 90% Android-устройств12.54Пятница, 24 июня 2016

    Мы в соц. сетях