Более миллиона пользователей загрузили Android–троянца из Google Play

Опубликовано: 16 ноября 2016 г., среда

Вирусные аналитики компании «Доктор Веб» обнаружили в каталоге Google Play очередного троянца – вредоносную программу, добавленная в вирусную базу как Android.MulDrop.924,

Троянец без ведома пользователей скачивает приложения и предлагает их установить. Кроме того, она показывает навязчивую рекламу.Android.MulDrop. Он распространяется через каталог Google Play в виде приложения с именем «Multiple Accounts: 2 Accounts», которое скачали уже более 1 000 000 владельцев Android–смартфонов и планшетов. Программа позволяет одновременно использовать несколько учетных записей в играх и другом ПО, установленном на мобильном устройстве. Однако это внешне безобидное и даже полезное приложение скрывает троянский функционал, о котором разработчик забыл сообщить потенциальным жертвам.

Компания «Доктор Веб» передала корпорации Google информацию о троянце, однако на момент публикации этой новости Android.MulDrop.924 все еще был доступен для загрузки.

Данная троянская программа имеет необычную модульную архитектуру. Часть ее функционала расположена в двух вспомогательных программных модулях, которые зашифрованы и спрятаны внутри PNG–изображения, расположенного в каталоге ресурсов Android.MulDrop.924. При запуске троянец извлекает и копирует эти модули в свою локальную директорию в разделе /data, после чего загружает их в память. Один из этих компонентов помимо безобидных функций содержит несколько рекламных плагинов, которые авторы Android.MulDrop.924 используют для получения прибыли. Среди них – троянский модуль Android.DownLoader.451.origin, без разрешения пользователя скачивающий игры и приложения и предлагающий установить их. Кроме того, он показывает навязчивую рекламу в панели уведомлений мобильного устройства.

Помимо каталога Google Play, Android.MulDrop.924 распространяется и через сайты–сборники ПО. Одна из модификаций троянца встроена в более раннюю версию приложения Multiple Accounts: 2 Accounts. Она подписана сторонним сертификатом и наряду с вредоносным модулем Android.DownLoader.451.origin содержит дополнительный троянский плагин Android.Triada.99, который скачивает эксплойты, чтобы получить на зараженном устройстве root–права, а также способен незаметно загружать и устанавливать программы.

Источник: drweb.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Компания Google представила новую опцию My Maps

Пользователи Google могут создавать собственные карты. дальше »

Новый бесплатный видеосервис

Компания Sony анонсировала запуск онлайн-видеосервиса. дальше »

Бомба замедленного действия

Просиживающая свое детство в интернет-кафе молодежь напоминает сегодня бескрылую птицу, которая попала в небо, будучи совершенно неприспособленной летать. дальше »

Задача, достойная Геракла

"Выключить" Интернет навсегда и создать новую сеть сетей! дальше »

Очередной рекорд скорости передачи данных в сети Internet 2

Группа инженеров из Университета Токио установила рекорд скорости передачи интернет-данных. дальше »

Электронная почта «стареет»?

Для большинства бизнесменов электронная почта – неотъемлемая часть жизни... дальше »

Rambler позволит искать людей с помощью почты

В сервисе по поиску людей, открытом на "Рамблере" в феврале 2007 года, появилась дополнительная функция. дальше »

Сколько в Беларуси киберпреступников?

По состоянию на 1 января 2007 года на учете в МВД Беларуси находились 1.300 киберпреступников. дальше »

Интернет-дебаты кандидатов в президенты США

Компания Yahoo! совместно с газетой Huffington Post и сетевым журналом Slate заключили соглашение о проведении первых в истории интернет-дебатов кандидатов в президенты США дальше »

Wikipedia будет продаваться на CD

Около 2 тыс. статей интернет-энциклопедии Wikipedia скоро появятся в продаже на CD. дальше »