В Google Play обнаружен очередной вирус, который уже сейчас загружен более 1 миллиона раз

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

По сообщениям из проверенного источника Malwarebytes, в официальном магазине Google Play, обнаружены четыре вредоносных программы, созданных и загруженных одним и тем же пользователем. В данном случае суммарные загрузки этих приложений превышает 1 млн раз. После установки приложения происходит перенаправление на определённый сайт в котором хакеры получают доступ к конфиденциальной информации пользователя. А в некоторых случаях, установлены кликеры с которых злоумышленники получают доход.

На данный момент все приложения всё ещё доступны Google Play Market. Разработчика Mobile Apps Group, ранее уже ловили на распространении adware, но компании разрешили далее работать после удаление вредоносных программ и добавления - чистых приложений.Список вредоносных программ доступных для загрузки с Google play. 

Все приложения доступны для скачивания и имеют уже довольно большое количество о загрузкам. Но если посмотреть по отзывам, то станет понятно, что все они не более трёх звёзд и возможно частично накрученные. Многие пользователи жалуются на появление навязчивой рекламы, и разработчик даже отвечает на такие сообщения. Предлагая помочь в сложившейся ситуации.

После загрузки и установки приложения, жертва попадает на фейковый сайт, где предлагается загрузить дополнительные драйвера или инструменты безопасности, тем самым пользователь сам устанавливает вредоносные файлы.

Интересно, что вирус не сразу проявляет своё действие, а лишь через 72 часа, когда начинают появляться первые рекламные ролики. Далее открываются фишинговые ссылки. Количество открывающихся рекламных роликов и фишинговых ссылок в браузере увеличивается с каждым часом. Замечено, что автоматический запуск рекламного ролика или активация ссылки, возможно даже при заблокированном устройстве. Поэтому пользователь может увидеть рекламу сразу после разблокировки устройства.

Источник: https://www.malwarebytes.com

4 комментария

Добавить комментарий

D
Это потому что есть Google Play Protect…
bobster-vit
Это потому что есть Google Play Protect…

Должна же быть проверка
L
Можно написать как-то более грамотно?
bobster-vit
Можно написать как-то более грамотно?

Что не так?

Добавить комментарий

Сейчас на главной

Новости

Публикации

Как осьминоги научились пользоваться зеркалами для охоты

Линии развития позвоночных животных и головоногих моллюсков разделились свыше 520 миллионов лет назад. В тот исторический период у общего предка этих организмов еще не существовало сложной...

Почему лось выходит на дорогу и лижет её, хотя вокруг полно еды

В лесу хватает побегов и листьев, а лось стоит посреди дороги и лижет её. Со стороны кажется, будто он перепутал асфальт с чем-то съедобным. Я и сама сперва задалась вопросом: зачем ему дорога,...

Почему в испанскую реку Рио-Тинто нельзя опустить даже руку: замеры pH 1,7 и сернокислотный поток

Портативный лабораторный рН-метр при погружении датчика в воду реки Рио-Тинто на юго-западе Испании фиксирует показатель на отметке от 1,7 до 2,2 pH. По действующим в России нормам СанПиН...

Ни одного резинового пассика: почему в деке «Вега МП-120» механику кассеты заменили тремя моторами

Детонометр при проверке типового одномоторного лентопротяжного механизма с пассиковым приводом на частоте 3150 Гц выдает средневзвешенное значение детонации от +-0,22% до +-0,3%. В заводском...

«Гинденбург» был наполнен водородом, но пассажирам разрешали курить

Перед посадкой на «Гинденбург» пассажиры сдавали спички и личные зажигалки. На борту при этом существовала отдельная курительная комната — с мягкой мебелью, баром по соседству и окнами,...