Более миллиона пользователей загрузили Android–троянца из Google Play

Опубликовано: 16 ноября 2016 г., среда

Вирусные аналитики компании «Доктор Веб» обнаружили в каталоге Google Play очередного троянца – вредоносную программу, добавленная в вирусную базу как Android.MulDrop.924,

Троянец без ведома пользователей скачивает приложения и предлагает их установить. Кроме того, она показывает навязчивую рекламу.Android.MulDrop. Он распространяется через каталог Google Play в виде приложения с именем «Multiple Accounts: 2 Accounts», которое скачали уже более 1 000 000 владельцев Android–смартфонов и планшетов. Программа позволяет одновременно использовать несколько учетных записей в играх и другом ПО, установленном на мобильном устройстве. Однако это внешне безобидное и даже полезное приложение скрывает троянский функционал, о котором разработчик забыл сообщить потенциальным жертвам.

Компания «Доктор Веб» передала корпорации Google информацию о троянце, однако на момент публикации этой новости Android.MulDrop.924 все еще был доступен для загрузки.

Данная троянская программа имеет необычную модульную архитектуру. Часть ее функционала расположена в двух вспомогательных программных модулях, которые зашифрованы и спрятаны внутри PNG–изображения, расположенного в каталоге ресурсов Android.MulDrop.924. При запуске троянец извлекает и копирует эти модули в свою локальную директорию в разделе /data, после чего загружает их в память. Один из этих компонентов помимо безобидных функций содержит несколько рекламных плагинов, которые авторы Android.MulDrop.924 используют для получения прибыли. Среди них – троянский модуль Android.DownLoader.451.origin, без разрешения пользователя скачивающий игры и приложения и предлагающий установить их. Кроме того, он показывает навязчивую рекламу в панели уведомлений мобильного устройства.

Помимо каталога Google Play, Android.MulDrop.924 распространяется и через сайты–сборники ПО. Одна из модификаций троянца встроена в более раннюю версию приложения Multiple Accounts: 2 Accounts. Она подписана сторонним сертификатом и наряду с вредоносным модулем Android.DownLoader.451.origin содержит дополнительный троянский плагин Android.Triada.99, который скачивает эксплойты, чтобы получить на зараженном устройстве root–права, а также способен незаметно загружать и устанавливать программы.

Источник: drweb.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Тролль предлагает пять тысяч за голову блоггера

Американский патентный поверенный Рэй Ниро объявил недавно о награде в $5000 тому, кто назовет ему имя блоггера, ведущего сетевой дневник о «патентных троллях». дальше »

МИД Финляндии создает глобальную VPN-сеть

Пятилетний контракт стоимостью €9 миллионов распространяется на 97 финских дипломатический миссий в 60 странах. дальше »

На сайте Cisco.com реализована концепция Cisco 3.0

В последнем отчете siteIQ о лучших Web-сайтах сайт Cisco.com особо отмечен за использование таких технологий Web 2.0, как встроенное видео, форумы заказчиков и прямые обсуждения в реальном времени. дальше »

Интернет все чаще используют для шпионажа

Kоличество инцидентов, связанных с кибер-шпионажем и компьютерными атаками на важные объекты национальных инфраструктур, стремительно увеличивается во всем мире. дальше »

НАСА запускает новую версию сайта

Американское космическое агенство НАСА сегодня официально запустило новую версию своего официального сайта. дальше »

Сделка века

Российская интернет-компания «СУП Фабрик» полностью выкупила известный интернет-сервис LiveJournal. дальше »

Доменные имена: собственность или нет?

13 ноября компания Bodog Entertainment Group SA подала в суд Вашингтона апелляцию с требованием пересмотра его первоначального решения. дальше »

NASDAQ представила новый интернет-индекс

Американская фондовая биржа NASDAQ представила новый индекс – NASDAQ Internet Index. дальше »

Виртуальное ограбление виртуальных банков

Волна финансовых преступлений на этой неделе прокатилась по виртуальному миру Second Life. дальше »

Мера против «халявщиков»

Французские любители скачивать фильмы и музыку на халяву в ближайшее время могут быть отключены от Интернета. дальше »