Более миллиона пользователей загрузили Android–троянца из Google Play

Опубликовано: 16 ноября 2016 г., среда

Вирусные аналитики компании «Доктор Веб» обнаружили в каталоге Google Play очередного троянца – вредоносную программу, добавленная в вирусную базу как Android.MulDrop.924,

Троянец без ведома пользователей скачивает приложения и предлагает их установить. Кроме того, она показывает навязчивую рекламу.Android.MulDrop. Он распространяется через каталог Google Play в виде приложения с именем «Multiple Accounts: 2 Accounts», которое скачали уже более 1 000 000 владельцев Android–смартфонов и планшетов. Программа позволяет одновременно использовать несколько учетных записей в играх и другом ПО, установленном на мобильном устройстве. Однако это внешне безобидное и даже полезное приложение скрывает троянский функционал, о котором разработчик забыл сообщить потенциальным жертвам.

Компания «Доктор Веб» передала корпорации Google информацию о троянце, однако на момент публикации этой новости Android.MulDrop.924 все еще был доступен для загрузки.

Данная троянская программа имеет необычную модульную архитектуру. Часть ее функционала расположена в двух вспомогательных программных модулях, которые зашифрованы и спрятаны внутри PNG–изображения, расположенного в каталоге ресурсов Android.MulDrop.924. При запуске троянец извлекает и копирует эти модули в свою локальную директорию в разделе /data, после чего загружает их в память. Один из этих компонентов помимо безобидных функций содержит несколько рекламных плагинов, которые авторы Android.MulDrop.924 используют для получения прибыли. Среди них – троянский модуль Android.DownLoader.451.origin, без разрешения пользователя скачивающий игры и приложения и предлагающий установить их. Кроме того, он показывает навязчивую рекламу в панели уведомлений мобильного устройства.

Помимо каталога Google Play, Android.MulDrop.924 распространяется и через сайты–сборники ПО. Одна из модификаций троянца встроена в более раннюю версию приложения Multiple Accounts: 2 Accounts. Она подписана сторонним сертификатом и наряду с вредоносным модулем Android.DownLoader.451.origin содержит дополнительный троянский плагин Android.Triada.99, который скачивает эксплойты, чтобы получить на зараженном устройстве root–права, а также способен незаметно загружать и устанавливать программы.

Источник: drweb.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

«Школьный портал» закрылся через три дня после запуска

21 декабря был объявлен официальный старт московского проекта «Школьный портал – Единая стартовая страница». дальше »

За скачивание пиратских копий будут отключать от Интернета

Пользователи Интернета, незаконно скачивающие пиратские копии кинофильмов, телесериалов и другой видео- и аудиопродукции, будут отключаться от Сети. дальше »

Яндекс открыл сервис для вебмастеров

Сервис Яндекс.Вебмастер открылся для широкой аудитории. дальше »

В Китае насчитали 50 млн блоггеров

По мере стремительного развития интернета и увеличения количества постоянных пользователей Всемирной сети, в Китае наблюдается рост числа он-лайн блогов. дальше »

Ученые предсказали будущее Интернета

Авторитетный английский деловой журнал The Economist сделал ряд смелых предсказаний о том, что ждет интернет-пользователей в 2008 году. дальше »

NTT DoCoMo будет сотрудничать с Google

Крупнейший японский оператор NTT DoCoMo накануне объявил о вступлении в партнерские отношения с компанией Google. дальше »

Кириллический домен «.рф» появится в Сети в 2008 году

Участники рынка считают, что новый домен будет востребован среди пользователей. дальше »

Половина американцев ищут в Google сами себя

Кроме самих себя, пользователи обычно ищут информацию о своих друзьях, коллегах и возлюбленных. дальше »

РБК завоевывает рынок интернет-платежей

Электронная коммерция начала привлекать крупных инвесторов. дальше »

Канцлер Меркель открыла детский портал

В Германии открыт специальный сайт для детей fragfinn.de. дальше »