По данным BGR , Google удалила эти приложения из Google Play, но они все еще могут быть на телефонах пользователей, поэтому эксперты призывают пользователей как можно скорее удалить их и следить за своими аккаунтами.
Google удалила эти приложения из Google Play, но они все еще могут быть на телефонах пользователей.
Список зараженных приложений, удаленных из Google Play, включает:
- Essential Horoscope для Android (100 000 загрузок).
- Редактор 3D-скинов для PE Minecraft (100 000 загрузок).
- Logo Maker Pro (100 000 загрузок).
- Auto Click Repeater (10 000 загрузок).
- Простой калькулятор подсчета калорий (10 000 загрузок).
- Расширитель громкости звука (5000 загрузок).
- LetterLink (1000 загрузок).
- НУМЕРОЛОГИЯ: ЛИЧНЫЙ ГОРОСКОП И ЧИСЛОВЫЕ ПРЕДСКАЗАНИЯ (1000 загрузок).
- Step Keeper: простой шагомер (500 загрузок).
- Отслеживайте свой сон (500 загрузок).
- Усилитель громкости звука (100 загрузок).
- Астрологический навигатор: ежедневный гороскоп и Таро (100 загрузок).
- Универсальный калькулятор (100 загрузок).
По данным McAfee, Xamalicious — это бэкдор для Android, созданный на платформе мобильных приложений с открытым исходным кодом Xamarin. Приложения, заражённые Xamalicious, используют методы социальной инженерии для получения прав доступа, после чего устройство начинает взаимодействовать с командным сервером (C&C) без ведома владельца устройства.
Затем этот сервер загружает на телефон вторую полезную нагрузку, которая может «получить полный контроль над устройством и потенциально выполнять мошеннические действия, такие как нажатие на рекламу, установка приложений и другие финансово мотивированные действия без согласия пользователя».
По данным McAfee, использование фреймворка Xamarin позволяет авторам вредоносных программ оставаться незамеченными в течение длительного времени, используя процесс сборки APK, который выполняет функцию упаковщика для сокрытия вредоносного кода. Кроме того, авторы вредоносных программ также используют различные методы обфускации и настраиваемого шифрования для извлечения данных и взаимодействия с командным сервером.
Опять же, эти приложения больше не доступны для скачивания в Google Play. Это хорошая новость, но Google не может удалённо удалить их с телефона пользователя, если он их скачал.
Ссылка на источник
Комментарий (0)