Популярные игры из Google Play оказались заражены вредоносным кодом

Даже популярные приложения и игры из Google Play, давно преодолевшие отметку в 10 миллионов загрузок, иногда содержат вредоносный код, выяснили эксперты в области кибербезопасности компании Apphority. Создатели зараженного ПО умудрялись настолько качественно скрывать истинную природу своих разработок, что ни о чем не подозревающие пользователи присваивали им высшие оценки, тем самым еще больше популяризуя их.

Популярные игры из Google Play оказались заражены вредоносным кодом. Фото.

Из материалов доклада Apphority следует, что как минимум три популярных игры из каталога Google Play заражены вредоносным кодом: Classic Block Puzzle, Classic Bomber и Classic Tank vs. Super Bomber. После установки на устройство эти игры инициировали загрузку дополнительного APK-файла, содержащего три папки с названиями «google.android», «unity.ads» и «startapp.android.unity.ads», которые и скрывали код PackageUtils.class.

Именно этот код отвечал за скрытую загрузку дополнительных файлов, в свою очередь открывающих разработчикам доступ к списку контактов и SMS-сообщениям. По словам специалистов, последствия от действий кода могли быть гораздо страшнее, если на зараженном устройстве был активирован режим суперпользователя. Справедливости ради, однако, заметим, что на момент выхода публикации описанные приложения удалены из Google Play.

Если на вашем устройстве установлено одно из этих приложений, настоятельно рекомендуем удалить его.

По материалам securitylab.ru

Теги
Лонгриды для вас
Как и для чего взламывают наши Bluetooth-наушники

Почти все мы защищаем свои смартфоны, устанавливая пароли и отпечатки. Производители мобильных устройств тоже усиливают безопасность, а Google и вовсе регулярно выпускает специальные патчи Android. По сути, нам-то и делать ничего не нужно — смартфон надежно защищен, а взломать его могут только из-за нашей невнимательности и непреодолимого желания установить «левый» APK. Совсем иначе дела обстоят с аксессуарами, которые мы используем в связке. Так, злоумышленники могут без особого труда взломать беспроводные наушники, и смартфон им для этого не понадобится. Но зачем получать доступ к устройству, через которое мы просто слушаем музыку?

Читать далее
Почему WhatsApp просит создать ключ доступа, и как его сделать на Android

В конце октября из сообщений СМИ стало известно, что в России начали ограничивать получение SMS от WhatsApp и Telegram. И, хотя с проблемой столкнулись далеко не все, ее потенциальное влияние сложно переоценить: без одноразового кода нельзя войти в мессенджер. Сейчас каждый пользователь рискует потерять всю переписку, просто поменяв телефон, ведь для входа ему нужно получить SMS. В этой связи иностранные мессенджеры стараются защитить данные пользователь. Так, Telegram призывает подключить почту, а его главный конкурент — создать ключ доступа WhatsApp.

Читать далее
Прилетело обновление Android? Не торопитесь ставить, это может быть вирус

Эксперты по кибербезопасности сообщили о появлении нового вредоносного ПО для Android под названием Sturnus. Эта программа действует скрытно, маскируясь под системное обновление, и способна практически полностью подчинить себе зараженное устройство. А потом она крадет файлы и конфиденциальную информацию, в том числе банковские данные.

Читать далее
Новости партнеров