В Google Play нашли восемь опасных приложений

Эксперты компании Check Point обнаружили малварь в Google Play Store. На этот раз в составе девяти приложений был найден дроппер Clast82, который занимался распространением банкера AlienBot и трояна MRAT, передает Хаkер.ru Сообщается, что вредоносной активностью занимались приложения Cake VPN, Pacific VPN, eVPN, BeatPlayer, QR/Barcode Scanner MAX, Music Player, tooltipnatorlibrary и QRecorder. Все они копировали функциональность существующих […]

Xakep.ru

Эксперты компании Check Point обнаружили малварь в Google Play Store. На этот раз в составе девяти приложений был найден дроппер Clast82, который занимался распространением банкера AlienBot и трояна MRAT, передает Хаkер.ru

Сообщается, что вредоносной активностью занимались приложения Cake VPN, Pacific VPN, eVPN, BeatPlayer, QR/Barcode Scanner MAX, Music Player, tooltipnatorlibrary и QRecorder. Все они копировали функциональность существующих приложений с открытым программным обеспечением. На данный момент вредоносные приложения удалены из официального каталога. Суммарно эти приложения были установлены около 15 000 раз.

По информации исследователей, дроппер сам «решал», когда активировать вредоносные функции. 

"Если зараженное устройство препятствует установке приложений из неизвестных источников, Clast82 показывает пользователю фальшивый запрос, выдавая себя за Google Play Services, и запрашивает у пользователя разрешение на установку каждые пять секунд", — рассказывают эксперты.

 

При этом для  каждого вредоносного приложения хакер создал отдельный аккаунт разработчика в Google Play и на GitHub. Это позволило злоумышленнику удобно распределять различные пейлоды (полезная нагрузка) между зараженными устройствами.

Что касается полезных нагрузок, MRAT используется для удаленного доступа к взломанному устройству, а AlienBot представляет собой MaaS (Malware-as-a-Service), которое позволяет злоумышленнику внедрять вредоносный код в легитимные финансовые приложения жертвы. В итоге атакующий получает доступ к учетным записям пользователя и полный контроль над его устройством.

Читайте нас в  TelegramFacebookInstagramViberЯндекс.ДзенOK и ВК.

Свои вопросы, сообщения, видео и фото присылайте на ViberTelegramWhatsappImo по номеру +992 93 792 42 45.  

Присоединяйтесь к нам в соцсетях!

Материал доступен на этих языках:

Схожие материалы

Оби зулол
Оби зулол

Последние новости

Акика Алиф

Последние новости
Свежее

Ребёнка бьют в детском саду. Что делать?

Психологическое давление — оскорбления, унижение, запугивание, крики, игнорирование ребёнка — недопустимы и наказывается в соответствии с Административным кодексом.

Эмомали Рахмон посетит Китай с государственным визитом

По итогам переговоров ожидается подписание нового пакета двусторонних документов.

МВД России представило пилотный проект по оргнабору мигрантов на 2027-2030 годы

По новой системе планируется завезти в страну более 1,7 млн трудовых мигрантов.

Как ветераны Великой Отечественной войны встречали 9 мая в Душанбе в разные годы

Собрали для вас уникальную галерею фотографий наших ветеранов, как они встречали и отмечали 9 мая в разные годы.

Солдатская слава: таджикистанцы, ставшие полными кавалерами ордена Славы 

Чтобы стать кавалером ордена Славы всех трех степеней, надо было совершить не менее трех подвигов.

Живой свидетель. Разговор с последним участником Великой Отечественной войны из Душанбе

Он формировал военные эшелоны, а после войны был одним из первых руководителей знаменитой чайханы «Рохат».

С Днем Победы, дорогие соотечественники!

Дорогие ветераны, труженики тыла, дети войны и все семьи, в чьих сердцах живёт память о Великой Победе!