Более миллиона пользователей загрузили Android–троянца из Google Play

Опубликовано: 16 ноября 2016 г., среда

Вирусные аналитики компании «Доктор Веб» обнаружили в каталоге Google Play очередного троянца – вредоносную программу, добавленная в вирусную базу как Android.MulDrop.924,

Троянец без ведома пользователей скачивает приложения и предлагает их установить. Кроме того, она показывает навязчивую рекламу.Android.MulDrop. Он распространяется через каталог Google Play в виде приложения с именем «Multiple Accounts: 2 Accounts», которое скачали уже более 1 000 000 владельцев Android–смартфонов и планшетов. Программа позволяет одновременно использовать несколько учетных записей в играх и другом ПО, установленном на мобильном устройстве. Однако это внешне безобидное и даже полезное приложение скрывает троянский функционал, о котором разработчик забыл сообщить потенциальным жертвам.

Компания «Доктор Веб» передала корпорации Google информацию о троянце, однако на момент публикации этой новости Android.MulDrop.924 все еще был доступен для загрузки.

Данная троянская программа имеет необычную модульную архитектуру. Часть ее функционала расположена в двух вспомогательных программных модулях, которые зашифрованы и спрятаны внутри PNG–изображения, расположенного в каталоге ресурсов Android.MulDrop.924. При запуске троянец извлекает и копирует эти модули в свою локальную директорию в разделе /data, после чего загружает их в память. Один из этих компонентов помимо безобидных функций содержит несколько рекламных плагинов, которые авторы Android.MulDrop.924 используют для получения прибыли. Среди них – троянский модуль Android.DownLoader.451.origin, без разрешения пользователя скачивающий игры и приложения и предлагающий установить их. Кроме того, он показывает навязчивую рекламу в панели уведомлений мобильного устройства.

Помимо каталога Google Play, Android.MulDrop.924 распространяется и через сайты–сборники ПО. Одна из модификаций троянца встроена в более раннюю версию приложения Multiple Accounts: 2 Accounts. Она подписана сторонним сертификатом и наряду с вредоносным модулем Android.DownLoader.451.origin содержит дополнительный троянский плагин Android.Triada.99, который скачивает эксплойты, чтобы получить на зараженном устройстве root–права, а также способен незаметно загружать и устанавливать программы.

Источник: drweb.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Symantec поможет пользователям отличить опасный сайт от безопасного

Корпорация Symantec объявила о начале функционирования бета-версии службы оценки Web-сайтов Norton Safe Web дальше »

Цхинвалcкие домены заняты российским домейнером

Начало военных действий на территории Южной Осетии и штурм ее столицы – города Цхинвали – не остались незамеченными в доменной индустрии. дальше »

Эл. правительство Великобритании

Гордон Браун запускает в интернете собственный видеосервис Number10TV, который будет подробно рассказывать о деятельности британского кабинета министров и его главы дальше »

Копии редких книг будут выложены в Интернете

Британская библиотека решила представить электронные копии редчайших книг в онлайне дальше »

Периодическое издание ICANN

ICANN (Международная некоммерческая организация для регулирования вопросов, связанных сдоменными именами) выпустила очередной номер специализированного журнала. дальше »

Google насчитал в Интернете триллион уникальных страниц

Поисковик Google обнаружил в Интернете триллион уникальных страниц. дальше »

Новый поисковик для легального скачивания фильмов

Очередной метод для борьбы с пиратством в Сети придумала Американская ассоциация кинопроизводителей дальше »

Россию и Японию соединил еще один оптоволоконный кабель

Японская компания KDDI и оператор междугородной и международной связи «Ростелеком» завершили прокладку оптоволоконного кабеля по дну Японского моря дальше »

Единый фотобанк NASA выложен в Сеть

В Интернете открылась самая полная база фото– и видеоматериалов, созданных при участии NASA. дальше »

Первые шаги по созданию межпланетной сети

Сотрудники NASA вместе с «отцом Интернета» В. Серфом к 2010 году представят готовую для реализации в космических аппаратах концепцию терпимых к задержкам сетей дальше »