Более миллиона пользователей загрузили Android–троянца из Google Play

Опубликовано: 16 ноября 2016 г., среда

Вирусные аналитики компании «Доктор Веб» обнаружили в каталоге Google Play очередного троянца – вредоносную программу, добавленная в вирусную базу как Android.MulDrop.924,

Троянец без ведома пользователей скачивает приложения и предлагает их установить. Кроме того, она показывает навязчивую рекламу.Android.MulDrop. Он распространяется через каталог Google Play в виде приложения с именем «Multiple Accounts: 2 Accounts», которое скачали уже более 1 000 000 владельцев Android–смартфонов и планшетов. Программа позволяет одновременно использовать несколько учетных записей в играх и другом ПО, установленном на мобильном устройстве. Однако это внешне безобидное и даже полезное приложение скрывает троянский функционал, о котором разработчик забыл сообщить потенциальным жертвам.

Компания «Доктор Веб» передала корпорации Google информацию о троянце, однако на момент публикации этой новости Android.MulDrop.924 все еще был доступен для загрузки.

Данная троянская программа имеет необычную модульную архитектуру. Часть ее функционала расположена в двух вспомогательных программных модулях, которые зашифрованы и спрятаны внутри PNG–изображения, расположенного в каталоге ресурсов Android.MulDrop.924. При запуске троянец извлекает и копирует эти модули в свою локальную директорию в разделе /data, после чего загружает их в память. Один из этих компонентов помимо безобидных функций содержит несколько рекламных плагинов, которые авторы Android.MulDrop.924 используют для получения прибыли. Среди них – троянский модуль Android.DownLoader.451.origin, без разрешения пользователя скачивающий игры и приложения и предлагающий установить их. Кроме того, он показывает навязчивую рекламу в панели уведомлений мобильного устройства.

Помимо каталога Google Play, Android.MulDrop.924 распространяется и через сайты–сборники ПО. Одна из модификаций троянца встроена в более раннюю версию приложения Multiple Accounts: 2 Accounts. Она подписана сторонним сертификатом и наряду с вредоносным модулем Android.DownLoader.451.origin содержит дополнительный троянский плагин Android.Triada.99, который скачивает эксплойты, чтобы получить на зараженном устройстве root–права, а также способен незаметно загружать и устанавливать программы.

Источник: drweb.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Япония устроит «разбор полетов» сайтам знакомств

Правительство Японии ужесточает законодательство для регулирования деятельности интернет-сайтов знакомств. дальше »

Доллар дешевеет, зато домены дорожают

Интересная ситуация складывается на мировом доменном рынке в связи с падением доллара. дальше »

Пираты нацелились на посольства Литвы

Президентура, Министерство иностранных дел и посольства Литвы за рубежом недавно стали мишенью виртуальных пиратов. дальше »

Главные претенденты конкурсе блогов Best Of Blogs-2007

На международном конкурсе блогов Best Of Blogs началось голосование. дальше »

Эра межпланетного интернета не за горами

Винсент Серф предсказал, что в обозримом будущем Интернет станет межпланетным. дальше »

Всемирный почтовый союз и ICANN создают домен POST

Всемирный почтовый союз выступил с предложением создать новый единый для всего мирового сообщества домен верхнего уровня POST. дальше »

Темпы развития Интернета в КНР

Количество абонентов Интернета в Китае достигло 172 млн человек. дальше »

Лукашенко отпустит интернет на свободу

В Белоруссии готовится законопроект, который сможет изменить национальный телекоммуникационный рынок до неузнаваемости. дальше »

Google опередил все поисковые порталы

Самым популярным поисковым порталом в мире является американский интернет-гигант Google. дальше »

Скорость Internet 2 увеличена до 100 Гбит/сек.

Консорциум Internet 2 объявил об усовершенствовании инфраструктуры сети, в результате чего ее скорость была увеличена до 100 Гбит/сек. дальше »