10 лет назад

Android-смартфоны атакованы новым трояном

Android-смартфоны атакованы новым трояном Фото 0

Как минимум, тройка популярных приложений из магазина Google Play стала «носителем» вируса, которого назвали рекламным. Речь идет о программе, которая показывает пользователю баннеры и часто содержит угрозы заражения вирусом или предлагает скачать нужную утилиту для смартфона.
 
Новый тип угрозы на Android-устройствах был обнаружен специалистами антивирусной компании Avast. Эта угроза имеет свою специфику. 
 
Прежде всего, зараженные приложения разрабатывают известные производители. Отметим, что зараженные приложения можно найти в официальном каталоге Google Play. Подчеркнем также, что у всех этих приложений огромная аудитория. Скажем, инфицированную карточную игру Durak загружали от 5 до 10 млн. раз.
 
Другими зараженными приложениями стали IQ Test и Russian History. Обращаем внимание, что все 3 приложения разрабатывали российские специалисты.
 
По словам аналитика Avast Филипа Китры (Filip Chytry), когда зараженное приложение установлено, это невозможно заметить. Ведь игра работает, как и положено. Однако спустя некоторое время (у кого – неделя, у кого – месяц) зараженное приложение начинает о себе напоминать. 
 

Чем опасен новый вирус

 
Как только пользователь снимает блокировку на смарфтоне, так сразу видит на устройстве предупреждение о том, что якобы появился вирус, порнография или устаревшая прошивка.
 
Тут же поступает предложение удалить вредоносный и нежелательный контент. Могут также предложить выполнить обновление. 
 
Однако вместо этого открывается вредоносный сайт. В результате на мобильном устройстве может появиться уже настоящий вирус. А он тайком отсылает SMS-сообщения на платные номера или похищает персональные данные. 
 
Изредка такие предупреждения перенаправляют пользователей туда, где можно загрузить действительно антивирусную программу. Однако после того, как программа установлена, предупреждения показываются, как и ранее.
 
Пользователям трудно найти источник этих предупреждений, потому что они отображаются не сразу после того, как установлено зараженное приложение, а через неделю или даже месяц. Этого времени вполне достаточно, чтобы были установлены десятки приложений.
 
В настоящее время все программы, которые перечислены, удалены из Google Play. Впрочем, кое-какие из них имели высокий рейтинг. Количество скачиваний на мобильные устройства каждой из них составляло до десяти миллионов.
 
Вредоносные программы удалили из Google Play, однако они, как и ранее, находятся в памяти миллионов девайсов. Их владельцы должны провести антивирусную проверку своих смартфонов и планшетов.