Перейти к основному контенту
Технологии и медиа ,  
0 

Dr.Web предупредил о «троянце» в популярных приложениях в Google Play

Вирусные аналитики Dr.Web нашли в Google Play девять приложений, которые заражены «троянцем», который может красть конфиденциальную информацию. Эти программы были загружены более чем 2 млн пользователей
Фото: Elijah Nouvelage / Reuters
Фото: Elijah Nouvelage / Reuters

Эксперты Dr.Web обнаружили в каталоге Google Play девять приложений, в которые встроен вирус-троянец ​ Android.RemoteCode.106.origin. Об этом сообщается на сайте антивирусной компании.

Как заключили аналитики, вредоносная программа незаметно для пользователя открывает сайты, переходит по расположенным на них рекламным объявлениям, накручивает посещаемость отдельных интернет-ресурсов и может копировать конфиденциальную информацию, которая хранится на устройствах.

Взломать систему: резонансные хакерские атаки последних лет
Фотогалерея 
В июле 2015 года директор американского Управления по персоналу Кэтрин Арчулета покинула свой пост вскоре после крупнейшей кражи персональных данных, в результате которой хакеры получили сведения о 22 млн гражданах США — госслужащих и членах их семей. Похищенную базу данных в США называли крупнейшей в истории, а в качестве организатора кибератаки упоминалось правительство Китая.

​Вирус нашли в приложениях Sweet Bakery Match 3 — Swap and Connect 3 Cakes версии 3.0; Bible Trivia версии 1.8; Bible Trivia — FREE версии 2.4; Fast Cleaner light версии 1.0; Make Money 1.9; Band Game: Piano, Guitar, Drum версии 1.47; Cartoon Racoon Match 3 — Robbery Gem Puzzle 2017 версии 1.0.2; Easy Backup & Restore версии 4.9.15 и Learn to Sing версии 1.2.

Эти программы, уточнили в Dr.Web, скачали от 2,37 млн до 11,70 млн пользователей.

Антивирусная компания также отследила поведение вредоносной программы. Сначала вирус выполняет серию проверок на устройстве, в частности, какое количество фотографий хранит пользователь, сколько у него контактов в телефонной книге и записей о звонках в журнале вызовов. Если их количество не соответствует определенным параметрам, заложенным в программу, то «троянец» себя никак не проявляет. При соответствии он отправляет запрос на управляющий сервер и активируется.

«Наши аналитики проинформировали компанию Google о наличии Android.RemoteCode.106.origin в обнаруженных приложениях. На момент публикации этого материала часть из них уже была обновлена, и троянец в них отсутствовал. Тем не менее оставшиеся программы по-прежнему содержат вредоносный компонент и все еще представляют опасность», — говорится в сообщении.

Авторы
Теги
Магазин исследований Аналитика по теме "Интернет"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 1 марта
EUR ЦБ: 91,57 (-0,47)
Инвестиции, 01 мар, 10:20
Курс доллара на 1 марта
USD ЦБ: 88,26 (+0,56)
Инвестиции, 01 мар, 10:20
Ростовский губернатор сообщил об отраженной атаке беспилотниковПолитика, 05:46
Бастрыкин подтвердил окончание расследования дела о теракте в «Крокусе»Общество, 05:39
Орбан назвал итог саммита в Лондоне по Украине опасным и ошибочнымПолитика, 05:17
Эксперты назвали исчезающие из русского языка словаОбщество, 05:00
Пожар на НПЗ в Уфе локализовалиОбщество, 04:52
Вэнс перевез семью в тайное место после столкновения с активистамиПолитика, 04:32
Глава ФБР поручил конгрессу расследование помощи УкраинеПолитика, 04:29
Онлайн-курс Digital MBA от РБК Pro
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
Зеленский предложил Грэму гражданство Украины в ответ на призыв уйтиПолитика, 04:06
Юра Борисов не получил «Оскар»Общество, 03:32
Зеленский вновь отверг мир без возвращения утраченных Украиной земельПолитика, 03:29
Около 147 строителей отравились после обеда от «Енидем»Общество, 02:57
В Уфе загорелся нефтеперерабатывающий заводПолитика, 02:46
В Перми женщина подожгла банкоматОбщество, 02:33
Bild узнала о переговорах спецпосланника Трампа по «Северному потоку-2»Экономика, 02:06