В магазине приложений Google Play, обнаружена новая программа загруженная более 5 миллионов раз и осуществляющая DDoS-атаки

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

В магазине приложений Google play обнаружена очередная программа, которая под видом VPN приложения осуществляла DDoS атаки используя ресурсы смартфона. Необычным стало то, что это приложение загрузили более 5 млн. раз пользователи по всему миру. Мобильное приложение Swing VPN разработанное для операционных систем android и ios, по своей сути оказалось ботнетом и выполняет DDoS-атаки для своего хозяина.

Источник: www.kaspersky.ru

Более продвинутые пользователи стали замечать, что с их смартфонов стали появляться необычные запросы. После установки приложения гаджеты пользователей отсылают каждые 10 секунд определённые запросы на веб-сайт. При этом само приложение всячески пытается открыть свои вредоносные действия, чтобы стать менее замеченной для антивирусов и продвинутых пользователей.

Источник: lecromee.github.io

Приложение посредством манипуляции ip-адресов устройства производит инициализацию к сетевому Google диску для загрузки дополнительного программного обеспечения, в том числе и рекламы. Когда все файлы для атаки будут готовы, мобильное приложение Swing VPN начинает отправлять запросы на веб-сайт Туркменских авиалиний, каждые 10 секунд.

Источник: lecromee.github.io

Во время поиска нужного авиарейса затрачиваться довольно большое количество ресурсов и обращений к серверным базам данных. Дополнительная DDoS атака, должна нагрузить сервера таким образом, чтобы к нему больше невозможно было подключиться. В данный момент приложение уже удалено с Google play маркета, но на июнь 2023 года его загрузили более 5 млн раз, что позволяет совершать DDoS атаку с частотой более 500.000 запросов в секунду.

Каким образом Google смогла проворонить данный ботнет пока непонятно, но это наводит на мысли, что проверка приложений не совершенна и может пропускать вирусы.

Источник: https://lecromee.github.io

5 комментариев

Добавить комментарий

LaNocheOscura
По поводу «Гугл проворонили»: В магазин загружается нормальное приложение. Потом у него появляется «полезная нагрузка». Вот и все. Проверок обновлений приложения нет.
C
Вообще среди мобильных VPNов есть множество вредоносов, начиная от простейшей адвари.
1
Не первый это случай…
bobster-vit
Не первый это случай…

Но сколько загрузок было много
115278518885083490255@google
«При этом само приложение всячески пытается открыть свои вредоносные действия» — скрыть, а не открыть

Добавить комментарий

Сейчас на главной

Новости

Публикации

Дизайнер психанул: как обычную дорожку для туристов во Вьетнаме превратили в шедевр архитектурного артхауса

Практически все хоть раз на просторах сети видели фотографии Золотого моста во Вьетнаме. Того самого, который держат огромные каменные руки, вырастающие из скалы. Они выглядят как древний памятник,...

Автоматический поиск по паузам в «Олимп-005»: как это работало и почему сбоило

Советский катушечный магнитофон «Олимп-005» выделялся на фоне аналогов наличием системы автоматического поиска треков. Для аналоговой магнитной ленты это была нетривиальная задача. Разберем, как...

Плохая управляемость и повышенный расход: почему двойные колёса не прижились на легковушках

Сегодня двускатные колёса прочно ассоциируются с тяжёлыми грузовиками — они нужны для распределения нагрузки и повышения грузоподъёмности. Но мало кто помнит, что когда‑то такую схему...

Почему знакомство с Linux стоит начать с дистрибутива Void

Void Linux подходит тем, кто хочет пользоваться системой и одновременно разобраться в ее устройстве. В отличие от дистрибутивов, где обучение часто сводится к одному сложному этапу установки, Void...

5 настроек роутера, которые делают домашнюю сеть стабильнее и безопаснее, от WPA3 до SQM

Роутер часто работает с теми параметрами, которые были выбраны во время первичной настройки. На мощных устройствах с продуманной системой или устройствах на кастомных прошивках как OpenWRT это...

Маленький, яркий и многофункциональный. Обзор фонарика Sofirn SE1

Sofirn SE1 — это маленький, лёгкий, многофункциональный, но при этом очень яркий EDC‑фонарик. Зачастую фонари такого плана по факту оказываются бесполезными в повседневной жизни и в...