В Google Play нашли 42 вредоносных приложения, которые скачали больше 8 млн раз

vistanews.ru

Все зараженные вирусом приложения, по данным специалистов, были разработаны студентом из Вьетнама.

Компания ESET, занимающаяся разработкой антивирусного программного обеспечения, обнаружила в магазине Google Play 42 приложения, содержащих вирус adware Android/AdDisplay.Ashas. В общей сложности программы были скачаны более 8 млн раз. Многие из них маскировались по сервисы Google и Facebook. Все они выводили на экран мобильных устройств незакрывающуюся рекламу. Среди зараженных малварью приложений есть игры, программы-заметки, загрузчики видео, инструменты для напоминаний. Практически все они имеют высокий рейтинг, поскольку исправно выполняли все заявленные разработчиком функции.

xakep.ru

По данным специалистов из ESET, все 42 зараженных приложения созданы студентом из Вьетнама. Загружать программы с малварью в каталог Google Play она начал еще летом 2018 года. Разработчики программ указаны разные, но все они обменивались данными с одним и тем же сервером. Вредоносные программы отправляли всю информацию об устройстве, включая название модели, список используемых сервисов, объем свободной памяти. В ответ удаленный сервис присылал код для запуска рекламных баннеров. Показывать рекламу вредонос начинал не сразу, а спустя какое-то время. Это позволяло обмануть встроенные в смартфон инструменты безопасности. Зловред маскировался под сервисы Google и Facebook, используя их иконки.

Все 42 зараженных приложения уже удалены из Google Play, но мошенники продолжают их распространять в неофициальных магазинах игр и приложений. В списке установленных программ вредонос может прятаться в виде пакетов com.google.xxx.