В Google Play нашли восемь опасных приложений

Эксперты компании Check Point обнаружили малварь в Google Play Store. На этот раз в составе девяти приложений был найден дроппер Clast82, который занимался распространением банкера AlienBot и трояна MRAT, передает Хаkер.ru Сообщается, что вредоносной активностью занимались приложения Cake VPN, Pacific VPN, eVPN, BeatPlayer, QR/Barcode Scanner MAX, Music Player, tooltipnatorlibrary и QRecorder. Все они копировали функциональность существующих […]

Xakep.ru

Эксперты компании Check Point обнаружили малварь в Google Play Store. На этот раз в составе девяти приложений был найден дроппер Clast82, который занимался распространением банкера AlienBot и трояна MRAT, передает Хаkер.ru

Сообщается, что вредоносной активностью занимались приложения Cake VPN, Pacific VPN, eVPN, BeatPlayer, QR/Barcode Scanner MAX, Music Player, tooltipnatorlibrary и QRecorder. Все они копировали функциональность существующих приложений с открытым программным обеспечением. На данный момент вредоносные приложения удалены из официального каталога. Суммарно эти приложения были установлены около 15 000 раз.

По информации исследователей, дроппер сам «решал», когда активировать вредоносные функции. 

"Если зараженное устройство препятствует установке приложений из неизвестных источников, Clast82 показывает пользователю фальшивый запрос, выдавая себя за Google Play Services, и запрашивает у пользователя разрешение на установку каждые пять секунд", — рассказывают эксперты.

 

При этом для  каждого вредоносного приложения хакер создал отдельный аккаунт разработчика в Google Play и на GitHub. Это позволило злоумышленнику удобно распределять различные пейлоды (полезная нагрузка) между зараженными устройствами.

Что касается полезных нагрузок, MRAT используется для удаленного доступа к взломанному устройству, а AlienBot представляет собой MaaS (Malware-as-a-Service), которое позволяет злоумышленнику внедрять вредоносный код в легитимные финансовые приложения жертвы. В итоге атакующий получает доступ к учетным записям пользователя и полный контроль над его устройством.

Читайте нас в  TelegramFacebookInstagramViberЯндекс.ДзенOK и ВК.

Свои вопросы, сообщения, видео и фото присылайте на ViberTelegramWhatsappImo по номеру +992 93 792 42 45.  

Присоединяйтесь к нам в соцсетях!

Материал доступен на этих языках:

Схожие материалы

Оби зулол
Оби зулол
Tenisi

Последние новости

Коммерсбонк Точикистон

Последние новости
Свежее

Танцы, конкурсы и витамины. Таджикистанцы проводили весну на фестивале «Салом, тобистон!»

29 мая парк «Боги Ирам» превратился в центр большого детского праздника, где каждый ребенок мог весело провести время, угоститься лакомствами и найти развлечение по душе.

Первый душанбинский «Дом счастья» за свою 40-летнюю историю поженил 80 тысяч пар

Наверное, каждый «старый» душанбинец хоть раз в жизни был в этом Доме бракосочетания.

Узбекистан предложил ЕАЭС перейти на цифровой формат безбарьерной торговли

И приступить к созданию «умных» транспортно-таможенных коридоров.

В администрации Трампа задумали выпустить 250-долларовую купюру с его портретом

Это может стать беспрецедентным случаем, поскольку законодательство США разрешает размещать на банкнотах только изображения умерших людей.

В 2050 году население Центральной Азии превысит 100 миллионов человек. Что нас ждет?

Таджикские специалисты говорят, что для Таджикистана открывается демографическое окно возможностей.

#AP30/Люди. Хайдар Шодиев: «Люди приходили к нам с надеждой на то, что их голос услышат»

Бывший журналист «Азия-Плюс» рассказывает, как за 15 лет работы прошел путь от автора спортивных репортажей до создателя глубоких социальных и политических материалов.

Страны ЕАЭС призвали Армению провести референдум по вступлению в Евросоюз

Президенты России, Беларуси, Казахстана и Кыргызстана выступили с совместным заявлением на саммите ЕАЭС в Астане.