Перейти к основному контенту
Технологии и медиа⁠,
0

«Лаборатория Касперского» нашла троян Necro в модификации WhatsApp

Троян Necro нашли в модифицированном приложении WhatsApp для Android, которое скачивалось не из Google Play Market. Однако зараженные этим вирусом программы были найдены и в официальном магазине, рассказали эксперты
Фото: Владислав Шатило / РБК
Фото: Владислав Шатило / РБК

В некоторых Android-приложениях, загруженных из магазина Google Play и с неофициальных площадок, «Лаборатория Касперского» обнаружила вредоносный троян Necro, рассказали РБК в компании.

«Это загрузчик для Android, который скачивает и запускает на зараженном смартфоне другие вредоносные компоненты в зависимости от того, какие команды дадут создатели троянца. В рамках этой вредоносной кампании решения «Лаборатории Касперского» зафиксировали атаки Necro на пользователей в России, Бразилии, Вьетнаме, Эквадоре и Мексике», — сообщили эксперты.

В «Касперском» сообщили, что троян может загружать на телефон модули, скрытно показывающие на нем рекламу и кликающие ее, а также пересылающие интернет-трафик; открывать в невидимых окнах произвольные ссылки в WebView и исполнять там произвольный JavaScript-код; скачивать исполняемые файлы и сторонние приложения; оформлять платные подписки. Зараженный смартфон также может быть использован для посещения запрещенных ресурсов и как часть прокси-ботнета.

Вирус был обнаружен в неофициальном приложении Spotify Plus, измененной версии WhatsApp, модификациях игр Minecraft, Stumble Guys, Car Parking Multiplayer. Среди программ, которые можно скачать в Google Play, троян был найден в приложении для улучшения снимков Wuta Camera, а также в браузере Max Browser. «Necro попал в приложения в составе непроверенного рекламного модуля», — объяснили эксперты. Google удалила вредоносный код из Wuta Camera, а Max Browser — из магазина. Но в сторонних приложениях все еще можно столкнуться с Necro, предупредили в компании.

Аналитики нашли троян в Android-приложении для управления секс-игрушками
Технологии и медиа
Фото:РБК

Necro «Лаборатория Касперского» обнаруживает не впервые. В 2019 году компания сообщала о выявлении вируса в приложении для распознавания документов CamScanner, после чего Google на время убрала его из своего магазина, а разработчики затем удалили вредоносный код из него. В «Касперском» отметили, что скачивание приложений из официальных магазинов не всегда может защитить от заражения телефона вредоносным ПО, поэтому следует использовать антивирус и периодически сканировать устройство.

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
00 часов : 00 минут : 00 секунд
00 дней
Лента новостей
Курс евро на 31 декабря 2025
EUR ЦБ: 92,09 (+0,62)
Инвестиции, 30 дек 2025, 18:05
Курс доллара на 31 декабря 2025
USD ЦБ: 78,23 (+0,78)
Инвестиции, 30 дек 2025, 18:05
Россия передала США контроллер дрона, летевшего на резиденцию Путина Политика, 20:07
Число сбитых на подлете к Москве дронов достигло 11 Политика, 20:01
Финская полиция задержала двух членов экипажа задержанного судна Fitburg Общество, 19:52
Обломки беспилотника повредили окна в многоквартирном доме в Сочи Общество, 19:39
Энцо Мареска покинул пост главного тренера «Челси» Спорт, 19:35
Забег на морозе и световые шоу: как встретили Новый год в России. Фото Общество, 19:31 
В Домодедово и Жуковском приостановили полеты на фоне атаки дронов Политика, 19:30
Дарите то, что точно оценят, — Подписку на РБК
Подарить подписку
В аэропорту Варшавы задержали украинца с радиоглушителем Общество, 19:16
На подлете к Москве сбили шесть беспилотников Политика, 19:09
Президент Финляндии в новогоднем обращении упомянул отношения с Россией Политика, 19:05
В розыгрыше «Русского лото» три человека разделили приз в 1 млрд руб. Общество, 18:43
При пожаре в баре на курорте в Швейцарии пострадали около 100 человек Общество, 18:25
Как мир встретил Новый год. Фоторепортаж Общество, 17:57 
В Сочи объявили угрозу атаки дронов Политика, 17:52