Популярные игры из Google Play оказались заражены вредоносным кодом

Даже популярные приложения и игры из Google Play, давно преодолевшие отметку в 10 миллионов загрузок, иногда содержат вредоносный код, выяснили эксперты в области кибербезопасности компании Apphority. Создатели зараженного ПО умудрялись настолько качественно скрывать истинную природу своих разработок, что ни о чем не подозревающие пользователи присваивали им высшие оценки, тем самым еще больше популяризуя их.

Популярные игры из Google Play оказались заражены вредоносным кодом. Фото.

Из материалов доклада Apphority следует, что как минимум три популярных игры из каталога Google Play заражены вредоносным кодом: Classic Block Puzzle, Classic Bomber и Classic Tank vs. Super Bomber. После установки на устройство эти игры инициировали загрузку дополнительного APK-файла, содержащего три папки с названиями «google.android», «unity.ads» и «startapp.android.unity.ads», которые и скрывали код PackageUtils.class.

Именно этот код отвечал за скрытую загрузку дополнительных файлов, в свою очередь открывающих разработчикам доступ к списку контактов и SMS-сообщениям. По словам специалистов, последствия от действий кода могли быть гораздо страшнее, если на зараженном устройстве был активирован режим суперпользователя. Справедливости ради, однако, заметим, что на момент выхода публикации описанные приложения удалены из Google Play.

Если на вашем устройстве установлено одно из этих приложений, настоятельно рекомендуем удалить его.

По материалам securitylab.ru

Теги
Лонгриды для вас
Новый уровень рекламы. Скоро вы сами будете демонстрировать и расхваливать себе товары

Технологии искусственного интеллекта проникают в нашу жизнь все глубже, и не всегда это идет на пользу пользователям. Американский стриминговый провайдер DirecTV объявил о планах внедрения персонализированной рекламы нового уровня — системы, которая будет создавать AI-аватары зрителей и показывать их на экране телевизора в рекламных целях. Звучит жутковато, согласитесь.

Читать далее
Android 16 исправляет уязвимость в приблизительной геолокации

Многие приложения для Android запрашивают текущее местоположение, чтобы показывать более релевантные результаты или помогать с навигацией, но большинству из них не нужны точные GPS-координаты для выполнения своей работы. Именно поэтому Android предлагает два уровня точности местоположения: точное и приблизительное. Эти параметры контролируются разными разрешениями Android и предназначены для различных типов приложений. Вот только не все так прямолинейно, как кажется и с этим давно надо было что-то делать.

Читать далее
Пришло письмо со сбросом пароля от Instagram, хотя вы ничего не делали. Это взлом или сбой?

За эти выходные многие пользователи Instagram* по всему миру получили письма с просьбой сбросить пароль, хотя сами ничего не запрашивали и продолжали пользоваться соцсетью как обычно. По всем признакам это выглядело как попытка взлома: обычно именно так кто-то лезет в аккаунт. Вот только никого не взломали. Так что это было на самом деле и как защитить профиль от мошенников?

Читать далее
Новости партнеров