В Google Play обнаружен очередной вирус, который уже сейчас загружен более 1 миллиона раз

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

По сообщениям из проверенного источника Malwarebytes, в официальном магазине Google Play, обнаружены четыре вредоносных программы, созданных и загруженных одним и тем же пользователем. В данном случае суммарные загрузки этих приложений превышает 1 млн раз. После установки приложения происходит перенаправление на определённый сайт в котором хакеры получают доступ к конфиденциальной информации пользователя. А в некоторых случаях, установлены кликеры с которых злоумышленники получают доход.

На данный момент все приложения всё ещё доступны Google Play Market. Разработчика Mobile Apps Group, ранее уже ловили на распространении adware, но компании разрешили далее работать после удаление вредоносных программ и добавления - чистых приложений.Список вредоносных программ доступных для загрузки с Google play. 

Все приложения доступны для скачивания и имеют уже довольно большое количество о загрузкам. Но если посмотреть по отзывам, то станет понятно, что все они не более трёх звёзд и возможно частично накрученные. Многие пользователи жалуются на появление навязчивой рекламы, и разработчик даже отвечает на такие сообщения. Предлагая помочь в сложившейся ситуации.

После загрузки и установки приложения, жертва попадает на фейковый сайт, где предлагается загрузить дополнительные драйвера или инструменты безопасности, тем самым пользователь сам устанавливает вредоносные файлы.

Интересно, что вирус не сразу проявляет своё действие, а лишь через 72 часа, когда начинают появляться первые рекламные ролики. Далее открываются фишинговые ссылки. Количество открывающихся рекламных роликов и фишинговых ссылок в браузере увеличивается с каждым часом. Замечено, что автоматический запуск рекламного ролика или активация ссылки, возможно даже при заблокированном устройстве. Поэтому пользователь может увидеть рекламу сразу после разблокировки устройства.

Источник: https://www.malwarebytes.com

4 комментария

Добавить комментарий

D
Это потому что есть Google Play Protect…
bobster-vit
Это потому что есть Google Play Protect…

Должна же быть проверка
L
Можно написать как-то более грамотно?
bobster-vit
Можно написать как-то более грамотно?

Что не так?

Добавить комментарий

Сейчас на главной

Новости

Публикации

Глобальный стратегический резерв кленового сиропа: как работает «сладкая нефть» Северной Америки

В массовой культуре принято считать, что стратегические запасы государств ограничиваются нефтью, золотом или зерном. Однако в Северной Америке существует ресурс, чей оборот и значимость для...

Где находится город, который строится всего на неделю, и почему в конце его сжигают

Раз в год, а если быть совсем точным до дат, в последний понедельник августа в Неваде прямо посреди пустыни вырастает город. Со своим названием, правилами и нехилым населением, доходящим до 80...

Обзор Hidizs ST2 Pro: наушники с отличным кабелем

В то время, как остальные производители снижают цены и шлифуют возможности своих излучателей, небезызвестные Hidizs в своих новеньких наушниках ST2 Pro сделали ставку на кабель, да не простой, а со...

Посёлок Кратерный: для чего СССР построил базу в кальдере вулкана и что с ней сейчас

На северной оконечности острова Симушир, в средней группе Курильских островов, лежит бухта Броутона. Это необычная природная гавань, представляющая собой затопленную кальдеру древнего вулкана. Её...

Что мы знаем о ежах: слух вместо зрения, спячка на грани смерти и жизнь среди людей

Думаете, еж просто носит яблоки и лечится молоком? Как бы не так. Рассказываю про 6000 игл-локаторов, ночной ультразвук и почему обычная машина для ежа — невидимая угроза. Вся правда о колючем соседе.

Обзор TWS-наушников Realme Buds Air 8

Бренд realme отличается удивительной плодовитостью. При чём это касается как линеек смартфонов, так и аксессуаров, и носимой электроники. Обновления регулярно получают серии различных ценовых...