В Google Play обнаружен очередной вирус, который уже сейчас загружен более 1 миллиона раз

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

По сообщениям из проверенного источника Malwarebytes, в официальном магазине Google Play, обнаружены четыре вредоносных программы, созданных и загруженных одним и тем же пользователем. В данном случае суммарные загрузки этих приложений превышает 1 млн раз. После установки приложения происходит перенаправление на определённый сайт в котором хакеры получают доступ к конфиденциальной информации пользователя. А в некоторых случаях, установлены кликеры с которых злоумышленники получают доход.

На данный момент все приложения всё ещё доступны Google Play Market. Разработчика Mobile Apps Group, ранее уже ловили на распространении adware, но компании разрешили далее работать после удаление вредоносных программ и добавления - чистых приложений.Список вредоносных программ доступных для загрузки с Google play. 

Все приложения доступны для скачивания и имеют уже довольно большое количество о загрузкам. Но если посмотреть по отзывам, то станет понятно, что все они не более трёх звёзд и возможно частично накрученные. Многие пользователи жалуются на появление навязчивой рекламы, и разработчик даже отвечает на такие сообщения. Предлагая помочь в сложившейся ситуации.

После загрузки и установки приложения, жертва попадает на фейковый сайт, где предлагается загрузить дополнительные драйвера или инструменты безопасности, тем самым пользователь сам устанавливает вредоносные файлы.

Интересно, что вирус не сразу проявляет своё действие, а лишь через 72 часа, когда начинают появляться первые рекламные ролики. Далее открываются фишинговые ссылки. Количество открывающихся рекламных роликов и фишинговых ссылок в браузере увеличивается с каждым часом. Замечено, что автоматический запуск рекламного ролика или активация ссылки, возможно даже при заблокированном устройстве. Поэтому пользователь может увидеть рекламу сразу после разблокировки устройства.

Источник: https://www.malwarebytes.com

4 комментария

Добавить комментарий

D
Это потому что есть Google Play Protect…
bobster-vit
Это потому что есть Google Play Protect…

Должна же быть проверка
L
Можно написать как-то более грамотно?
bobster-vit
Можно написать как-то более грамотно?

Что не так?

Добавить комментарий

Сейчас на главной

Новости

Публикации

Обзор ИБП для роутеров MARSRIVA KP3: автономная работа вашего роутера

Если вам требуется автономная поддержка питания для вашего роутера, то вы обратились по адресу. В данном обзоре я подробно рассмотрю модель ИБП MARSRIVA KP3, предназначенную специально для сетевого...

Обзор отвертки UGREEN UT106 – компактный инструмент с двумя наконечниками для повседневной работы

Иногда нужна простая отвертка, без наборов бит и лишней возни. Взял, и работаешь. Здесь как раз такой вариант. Компактная, с двусторонним стержнем, без лишних деталей. На первый взгляд все...

Обзор Fnirsi 2d15p: осциллограф, генератор сигналов и мультиметр с удобным управлением

Новая модель сочетает в себе как сенсорное, так и привычное управление с помощью физических кнопок и энкодеров, что сильно упрощает подстройку параметров. Он обеспечивает частоту дискретизации 500...

Теперь суперконденсатор. Обзор 4K HDR регистратора 70mai A810S: наблюдение 24/7, датчик движения, ADAS

Бренд 70mai не нуждается в представлении — это уже давно хорошо зарекомендовавший себя производитель современных, многофункциональных автомобильных видеорегистраторов с оптимальным...

✦ ИИ  Камера V380 Pro вдруг просит логин и пароль. Где их взять и как вернуть доступ

Камера V380 Pro просит логин и пароль? Разбираемся, где найти данные устройства, почему появляется запрос авторизации и как быстро вернуть доступ к камере.

Как в Древней Персии создавали лёд посреди пустыни

В раскалённых песках иранских пустынь Деште-Лут и Деште-Кевир, где дневная температура летом легко превышает 40-45 °C, а влажность крайне низкая, древние персы сумели создать технологию, которая...