Более миллиона пользователей загрузили Android–троянца из Google Play

Опубликовано: 16 ноября 2016 г., среда

Вирусные аналитики компании «Доктор Веб» обнаружили в каталоге Google Play очередного троянца – вредоносную программу, добавленная в вирусную базу как Android.MulDrop.924,

Троянец без ведома пользователей скачивает приложения и предлагает их установить. Кроме того, она показывает навязчивую рекламу.Android.MulDrop. Он распространяется через каталог Google Play в виде приложения с именем «Multiple Accounts: 2 Accounts», которое скачали уже более 1 000 000 владельцев Android–смартфонов и планшетов. Программа позволяет одновременно использовать несколько учетных записей в играх и другом ПО, установленном на мобильном устройстве. Однако это внешне безобидное и даже полезное приложение скрывает троянский функционал, о котором разработчик забыл сообщить потенциальным жертвам.

Компания «Доктор Веб» передала корпорации Google информацию о троянце, однако на момент публикации этой новости Android.MulDrop.924 все еще был доступен для загрузки.

Данная троянская программа имеет необычную модульную архитектуру. Часть ее функционала расположена в двух вспомогательных программных модулях, которые зашифрованы и спрятаны внутри PNG–изображения, расположенного в каталоге ресурсов Android.MulDrop.924. При запуске троянец извлекает и копирует эти модули в свою локальную директорию в разделе /data, после чего загружает их в память. Один из этих компонентов помимо безобидных функций содержит несколько рекламных плагинов, которые авторы Android.MulDrop.924 используют для получения прибыли. Среди них – троянский модуль Android.DownLoader.451.origin, без разрешения пользователя скачивающий игры и приложения и предлагающий установить их. Кроме того, он показывает навязчивую рекламу в панели уведомлений мобильного устройства.

Помимо каталога Google Play, Android.MulDrop.924 распространяется и через сайты–сборники ПО. Одна из модификаций троянца встроена в более раннюю версию приложения Multiple Accounts: 2 Accounts. Она подписана сторонним сертификатом и наряду с вредоносным модулем Android.DownLoader.451.origin содержит дополнительный троянский плагин Android.Triada.99, который скачивает эксплойты, чтобы получить на зараженном устройстве root–права, а также способен незаметно загружать и устанавливать программы.

Источник: drweb.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Air France пустила сотовую связь на борт самолёта

После долгих разговоров и противоречивых реакций, компания Air France совместно с OnAir запустили услугу сотовой связи на борту самолётов. дальше »

Проведен первый в мире тест сетей 4G в городских условиях

Финская Nokia сегодня сообщила о первом в мире успешном испытании мобильной технологии 4G в реальных городских условиях. дальше »

В Рунете появился инкубатор идей

Фонд Russian Media Ventures, принадлежащий акционерам «Видео Интернешнл» и инвестору Питеру Герви, создал инкубатор интернет-проектов Inventures. дальше »

Теперь студенты под защитой

К борьбе Американской ассоциацией звукозаписывающих компании (RIAA) со студентами университета штата Мэна подключились начинающие адвокаты. дальше »

Клиентов крупных банков четырех стран атаковал новый Троян

Трояны нового поколения живут собственной жизнью, становясь все более сложными, специализированными и разрушительными. дальше »

В Интернете работают более 155 миллионов сайтов

Исследовательская компания Netcraft сегодня опубликовала декабрьское исследование о количестве веб-сайтов в сети. дальше »

Елизавета II открыла свой канал на YouTube

На сайте можно увидеть новые и архивные видеоматериалы о монархии. дальше »

Домены как инструмент политической борьбы

Штаб Хиллари Клинтон, кандидата в президенты США от демократической партии, в начале декабря зарегистрировал доменные имена VotingPresent.com и VotingPresent.org. дальше »

«Белтелеком» запустит в опытную эксплуатацию услугу IP-TV

РУП «Белтелеком» в первом квартале 2008 года планирует запустить в опытную эксплуатацию услугу IP-телевидения. дальше »

В ожидании Wikia Search

Википедия начала тестирование собственного поисковика Wikia Search. дальше »