В Google Play нашли как минимум девять зараженных приложений

Специалисты антивирусной компании «Доктор Веб» выявили девять приложений из каталога Google Play со встроенным троянцем Android.RemoteCode.106.origin. Вредонос занимается тем, что накручивает просмотры продвигаемых веб-ресурсов и крадет конфиденциальную информацию о пользователе зараженного устройства.

В Google Play нашли как минимум девять зараженных приложений. Фото.

По данным «Доктор Веб», в общей сложности приложения с содержанием вредоносного компонента загрузили от 2 до 11 миллионов пользователей. Вот их список:

— Sweet Bakery Match 3 – Swap and Connect 3 Cakes версии 3.0;
— Bible Trivia версии 1.8;
— Bible Trivia – FREE версии 2.4;
— Fast Cleaner light версии 1.0;
— Make Money 1.9;
— Band Game: Piano, Guitar, Drum версии 1.47;
— Cartoon Racoon Match 3 — Robbery Gem Puzzle 2017 версии 1.0.2;
— Easy Backup & Restore версии 4.9.15;
— Learn to Sing версии 1.2.

Проникнув на устройство, вредонос передает запрос командному центру, после чего загружает несколько дополнительных модулей и начинает получать ссылки на продвигаемые ресурсы, открывая их в невидимом для пользователя окне WebView. В отдельных случаях троянец может производить фишинговые атаки, если получит такую команду от разработчиков.

Побочные функции Android.RemoteCode.106.origin — демонстрация рекламных объявлений, за просмотр и переход по которым мошенники также получают деньги, и кража персональных данных. При этом, судя по всему, активничать троянец начинает, только если объем данных, которые занимают записанные в память устройства файлы, оказывается не ниже определенного разработчиками минимума.

Теги
Лонгриды для вас
До 1 ноября всем нужно сократить количество сим-карт. Иначе вам заблокируют все номера

Государство пытается сократить количество мошеннических схем в сети при помощи регулирования сотовой индустрии. Так, с 1 ноября 2025 года вступает в силу новое правило, ограничивающее количество сим-карт, зарегистрированных на одного гражданина РФ.

Читать далее
Почему мессенджер MAX не спасет от мошенников, а станет их новым логовом

Роскомнадзор мотивировал свое решение о блокировке звонков в Telegram и WhatsApp тем, что иностранные мессенджеры стали рассадником мошенников и других преступников. А все потому, что их администрация не идет на контакт с российскими властями и не желает «приземляться». Альтернатива в лице приложения MAX преподносилась инициаторами создания национального мессенджера как панацея от злоумышленников, но увы: соотечественников «разводят» и здесь.

Читать далее
Можно ли брать повербанк в самолет

Каждый, кто хотя бы раз пользовался услугами гражданской авиации, знает, насколько строгие правила провоза вещей в самолете. На борт воздушного судна нельзя брать жидкости в таре более 100 мл, острые предметы и газовые баллончики. Ограничения касаются в том числе внешних аккумуляторов, без которых многие из нас не представляют путешествие. Рассказываем, можно ли повербанк в самолет, или же такой вид техники запрещен из-за угрозы воспламенения.

Читать далее
Новости партнеров