Полмиллиона пользователей Android скачали опасный вирус

Полмиллиона пользователей Android скачали опасный вирус Android, Вирус

Эксперты в области кибербезопасности обнаружили в магазине Google Play 13 поддельных приложений, замаскированных под оригинальные программы. В общей сложности их скачали более 560 тысяч раз, пишет сотрудник компании ESET Лукас Стефанко (Lukas Stefanko) в своем Twitter.


Все вредоносные приложения-игры были опубликованы в магазине от имени разработчика Luis O Pinto. Сразу после установки программы удаляли свою иконку с экрана и запускали загрузку другого приложения в фоновом режиме.


Вторая программа, в свою очередь, маскировалась под сервис Game Center, который сразу же запрашивал разрешение на полный доступ к сети и автозапуску при включении смартфона. После одобрения пользователя троян начинал крутить рекламу на экране каждый раз, когда владелец телефона разблокировал его.


Журналисты The Bleeping Computer отметили, что модераторы Google Play не удалили приложения даже после того, как зараженные пользователи оставили множество отзывов о поддельном ПО. Ситуация изменилась лишь после того, как эксперты обнародовали информацию о вредоносных программах.

Информационная безопасность IT

1.4K постов25.5K подписчиков

Добавить пост

Правила сообщества

Обязательно к прочтению для авторов:

1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда "Какой-то банк слил данные, потому что мне звонили мошенники" будут выноситься в общую ленту.
2. Все вопросы "Как обезопасить сервер\приложение\устройство" - в лигу "Компьютер это просто".

Обязательно к прочтению для всех:

Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.


Запрещены политические holy wars.

По решению модератора или администратора сообщества пользователь будет забанен за:

1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.

3. За обвинение в киберпреступной деятельности.

4. За нарушение прочих Правил Пикабу.

Вы смотрите срез комментариев. Показать все
14
Автор поста оценил этот комментарий

В видео не понятно, как устанавливается внешний apk, а на живом устройстве проверять не хочу.

Он ставится сам или требует разрешить установку из неизвестных местоположений?

Хотя к проверке приложений в гугл плее давно вопросы.

раскрыть ветку (11)
54
Автор поста оценил этот комментарий

как обычно: пользователь должен 10 раз нажать "да", сходить в настройки и разрешить установку левых арк, а потом дать разрешение на установку администратора устройства.


дальше "оно само"

раскрыть ветку (9)
21
Автор поста оценил этот комментарий

> сходить в настройки и разрешить установку левых арк


"обнаружили в магазине Google Play 13 поддельных приложений"


Пикабушные эксперты такие эксперты...

раскрыть ветку (8)
10
Автор поста оценил этот комментарий

".... Все приложения - ИГРЫ .... запускали загрузку другого приложения в фоновом режиме.... которое маскировалась под сервис Game Center"


читатели такие читатели

ещё комментарии
8
Автор поста оценил этот комментарий
В глаза долбишься? Тут обсуждают установку этими приложениями из маркета левых приложений
раскрыть ветку (1)
12
Автор поста оценил этот комментарий

Где вы увидели что грузится приложение не из маркета?

Все вредоносные приложения-игры были опубликованы в магазине от имени разработчика Luis O Pinto. Сразу после установки программы удаляли свою иконку с экрана и запускали загрузку другого приложения в фоновом режиме.

Автор поста оценил этот комментарий

Скачай эмуль да проверь

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку