Вольногорск

информационный


left

icon user Новости науки и техники 28 март 2018

icon comment 0 Комментариев

В загруженном 500 тыс. раз Android-приложении обнаружено вредоносное ПО

ib-dr01r62r4_a3190f63.jpgКиберпреступники заразили несколько сотен тысяч Android-устройств вредоносным ПО, успешно скрыв его в, на первый взгляд, безвредных приложениях. Вредоносные программы проникли в магазин Google Play, замаскировавшись под 7 различных приложений – шесть сканеров QR-кодов и один «умный компас». Об этом сообщили исследователи безопасности из компании SophosLabs.

Как пояснили эксперты, после установки вредоносная программа, получившая название Andr/HiddnAd-AJ, ждет шесть часов, после чего начинает показывать пользователю множество рекламы и полноэкранные объявления, а также открывать рекламу на web-страницах и отправлять различные уведомления, содержащие ссылки, связанные с рекламой.

Таким образом, злоумышленники получают доход от нажатий на объявления, даже если приложение неактивно.

По мнению исследователей, вредоносное ПО заразило по меньшей мере 1 млн устройств. В частности, одно из вредоносных приложений было загружено около 500 тыс. раз.

Тематика приложений позволяла злоумышленникам добиться большого количества загрузок. Когда вредоносное приложение запускается впервые, оно связывается с подконтрольным киберпреступникам сервером.

Помимо того, что вредоносная активность изначально скрыта, вредоносному ПО также помогают избежать обнаружения особенности кода рекламного ПО, встроенного в стандартную библиотеку программирования Android в файлах приложений. В частности, кроме стандартных компонентов злоумышленники добавляют раздел «Графика», в котором содержатся инструкции по получению всей информации и файлов, необходимых для запуска вредоносных объявлений.

Исследователи уведомили Google о своей находке, после чего компания удалила данные приложения из Google Play Store.

Источник internetua.com

Метки: Android  

Просмотров: 14


Комментарии

Имя:

code Код:

right