Google помогла распространить троян более, чем на 1 млн устройств. И это через Google play


Не успели утихнуть разговоры о вымогателе Petya.A, который положил половину IT инфраструктуры Украины, как появился крайне занимательный троян для смартфонов.

Специалисты из Dr.Web сегодня оповестили о радостной новости. Они обнаружили троян в Google Play.

Троян-загрузчик  — это программа, которая способна скачивать на гаджет, инсталировать и запускать те или иные модули.

Вредоносное код - Android.DownLoader.558.origin - интегрирован в популярную игру BlazBlue RR - Real Action Game.

BlazBlue_RR_-_Real_Action_Game

Её загрузили уже более 1 млн. владельцы гаджетов на ОС Android. На данный момент приложение все еще доступно для загрузки.

Троян является частью специализированного программного обеспечения для разработчиков под названием Excelliance. Оно предназначено для автоматизации процессов и упрощения обновления Android-программ. Интересно, что вредоносная программа может загружать по отдельности модули из своих репозиториев.

Работа трояна начинаеться сразу после первого запуска приложения BlazBlue. После он самостоятельно запускает свои модули при каждом подключении к сети.

Троян подключается к серверу и начинает загружать нужные для его работы файлы. Это apk, dex и elf. Устанавливаются они без ведома пользователя. А если вы имеете Root доступ, то сразу сливаются ваши персональные данные. На своем гаджете вы вскоре обнаружите непонятные программы и рекламу в интересных местах, к примеру в настройках смартфона.

Интересно, какие комментарии предоставит Google. Ведь еще недавно Google сканировал письма Gmail своих пользователей.

Итоги Google I/O 2017, Android О, Kirin 970, Moto Z2, Xiaomi Mi Max 2,


Подписка на ежедневные новости