Более 2 миллионов установок: приложения с вредоносом NoVoice обнаружены в Google Play

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Смартфоны и телефоны

В Google Play нашли десятки зараженных приложений: вредонос NoVoice распространялся через популярные категории и собрал миллионы установок.

Автор: Denny Müller Источник: unsplash.com

Исследование, о котором сообщило издание Bleeping Computer, выявило масштабное распространение вредоносного кода NoVoice через официальный магазин приложений Android. По имеющимся данным, заражение затронуло более 50 программ, доступных в Google Play Store, а суммарное количество их загрузок достигло 2,3 миллиона.

Угрозу обнаружили специалисты McAfee. По их информации, вредоносный компонент внедрялся в приложения разных типов, включая утилиты для очистки системы, мобильные игры и программы для работы с изображениями. Пользователи устанавливали такие приложения как обычные, не подозревая о скрытой нагрузке.

После установки NoVoice активируется в фоновом режиме и пытается использовать уязвимости операционной системы Android для получения расширенных прав доступа. Это дает возможность перехватывать данные, включая учетные записи и пароли, а также управлять установленными приложениями без участия владельца устройства.

Отдельно отмечается, что некоторые вредоносные механизмы способны закрепляться в системе таким образом, что стандартный сброс настроек не всегда приводит к их удалению. В случае с NoVoice ситуация отличается: как уточнили в Google, устройства с установленными обновлениями безопасности, выпущенными после мая 2021 года, защищены от данной угрозы.

Анализ распространения показал необычную особенность. По данным McAfee, в ряде регионов, вредонос не проявлял активности. Это может указывать на целенаправленные ограничения в работе кода. В Google сообщили, что встроенная система защиты Play Protect уже удалила выявленные приложения и блокирует попытки их повторной установки. Пользователям рекомендуется своевременно устанавливать обновления безопасности.

Полный перечень затронутых программ не опубликован. При этом упоминается, что среди них находилось приложение SwiftClean, распространявшееся через магазин. Название NoVoice связано с методом работы: вредонос использует «тихий» аудиофайл, который не воспроизводит звук, но позволяет выполнять скрытые операции в системе без визуальных признаков активности.

Источник: PhoneArena

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

И для металла, и для поп-музыки. Гибридные наушники, которые смогли. Обзор TRN Shell

Похоже что мои поиски наушников с хорошим звуком завершились. 4 драйвера для высоких, средних и низких частот и отзывы, что звук как у гораздо более дорогих модели. Путь к этим гибридным TRN Shell...

Анатомия фастфуда: почему куриные стрипсы стоят вдвое дороже наггетсов

Представьте эту до боли знакомую сцену. Вы стоите у светящегося меню в ресторане быстрого питания или задумчиво разглядываете морозильный ларь в супермаркете. Перед вами два, казалось бы,...

Эта рыба умеет ходить по суше: 5 видов, которые выглядят как баг в реальности

Принято считать, что жизнь рыб строго ограничена водной средой. Однако эволюция сформировала виды, способные не только выживать на открытом воздухе, но и целенаправленно передвигаться по суше. Они...

✦ ИИ  Почему современным оптическим мышкам больше не нужна красная подсветка

Каждый, кто застал компьютерный бум нулевых, помнит символ прогресса в устройствах ввода — красный огонёк, бьющий из-под новой оптической мышки. Он пришёл на смену вечно забивающимся...

Обзор детектора FNIRSI WD-02: проводка и арматура не скроется

Ремонт в доме, в квартире или в гараже чаще всего подразумевает сверление или штробление стен и потолков, но как не попасть в проводку или арматуру? Конечно есть множество разнообразных приборов...

Обзор беговых смарт-часов Amazfit Active 3 Premium: теперь ты знаешь свой порог лактата

Решил заняться бегом, а выбор программ в фитнес-часах ограничен? На помощь пришли Amazfit с беговыми смарт-часами Active 3 Premium, в которых есть 10 видов беговых тренировок и оценка порога лактата.