В магазине приложений Google Play, обнаружена новая программа загруженная более 5 миллионов раз и осуществляющая DDoS-атаки

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

В магазине приложений Google play обнаружена очередная программа, которая под видом VPN приложения осуществляла DDoS атаки используя ресурсы смартфона. Необычным стало то, что это приложение загрузили более 5 млн. раз пользователи по всему миру. Мобильное приложение Swing VPN разработанное для операционных систем android и ios, по своей сути оказалось ботнетом и выполняет DDoS-атаки для своего хозяина.

Источник: www.kaspersky.ru

Более продвинутые пользователи стали замечать, что с их смартфонов стали появляться необычные запросы. После установки приложения гаджеты пользователей отсылают каждые 10 секунд определённые запросы на веб-сайт. При этом само приложение всячески пытается открыть свои вредоносные действия, чтобы стать менее замеченной для антивирусов и продвинутых пользователей.

Источник: lecromee.github.io

Приложение посредством манипуляции ip-адресов устройства производит инициализацию к сетевому Google диску для загрузки дополнительного программного обеспечения, в том числе и рекламы. Когда все файлы для атаки будут готовы, мобильное приложение Swing VPN начинает отправлять запросы на веб-сайт Туркменских авиалиний, каждые 10 секунд.

Источник: lecromee.github.io

Во время поиска нужного авиарейса затрачиваться довольно большое количество ресурсов и обращений к серверным базам данных. Дополнительная DDoS атака, должна нагрузить сервера таким образом, чтобы к нему больше невозможно было подключиться. В данный момент приложение уже удалено с Google play маркета, но на июнь 2023 года его загрузили более 5 млн раз, что позволяет совершать DDoS атаку с частотой более 500.000 запросов в секунду.

Каким образом Google смогла проворонить данный ботнет пока непонятно, но это наводит на мысли, что проверка приложений не совершенна и может пропускать вирусы.

Источник: https://lecromee.github.io

5 комментариев

LaNocheOscura
По поводу «Гугл проворонили»: В магазин загружается нормальное приложение. Потом у него появляется «полезная нагрузка». Вот и все. Проверок обновлений приложения нет.
C
Вообще среди мобильных VPNов есть множество вредоносов, начиная от простейшей адвари.
1
Не первый это случай…
bobster-vit
Не первый это случай…

Но сколько загрузок было много
115278518885083490255@google
«При этом само приложение всячески пытается открыть свои вредоносные действия» — скрыть, а не открыть

Добавить комментарий

Сейчас на главной

Новости

Публикации

Обзор планшета Blackview Zeno 10 5G: искусственный интеллект, плавный экран и объемный звук

Blackview Zeno 10 5G это современный планшет с поддержкой сим карты, которая обеспечивает связь и автономную работу с мобильным интернетом. Планшет интересен своей доступной ценой и...

ДТ-30 «Витязь»: сильные и слабые стороны легендарного вездехода

Страна у нас огромная и богатая на природные недра, а вот с дорогами постоянные проблемы. Порой проще придумать супер проходимый вездеход, чем прокладывать дороги в условиях Крайнего Севера. Так и...

Одинокое дерево в сердце Сахары: как дереву Тенере удавалось столетиями расти среди песков и что с ним сейчас

В сердце Сахары, в районе Тенере в северо-восточной части Нигера, более трёх веков стояло дерево, которое считалось самым одиноким на планете. Это была зонтичная акация, которую назвали «Дерево...

Эксперимент по-китайски или ближний, дальний и красный свет в кулаке. Обзор фонарика Sofirn ST10

Sofirn выпустили экспериментальный и необычный компактный EDC-фонарик с ближним и дальним светом, магнитом и прищепкой. Такие «прищепки» в 2025 году определённо стали модным поветрием среди...

Что подарить на Новый год, если носки и кружки уже не радуют: 10 необычных идей

  • Тематическая подборка
  • Оффтопик
Праздничные витрины мигают гирляндами, курьеры бегут с коробками, а в голове снова этот мучительный вопрос: что дарить? Казалось бы, близкие уже всё видели — и оленей на свитерах, и...

Прожигает тоннель во тьме, светит как люстра и супер-аккумулятор внутри. Обзор фонарика Wurkkos TS27

Китайский экспериментальный фонарик Wurkkos TS27 может светить на 800м вдаль поисковым светом или освещать комнату с яркостью уровня светодиодной лампочки. И делать это он может несколько часов...