В загруженном 500 тыс. раз Android-приложении обнаружено вредоносное ПО

29.03.2018

Киберпреступники заразили несколько сотен тысяч Android-устройств вредоносным ПО, успешно скрыв его в, на первый взгляд, безвредных приложениях. Вредоносные программы проникли в магазин Google Play, замаскировавшись под 7 различных приложений – шесть сканеров QR-кодов и один "умный компас". Об этом сообщили исследователи безопасности из компании SophosLabs.

 Как пояснили эксперты, после установки вредоносная программа, получившая название Andr/HiddnAd-AJ, ждет шесть часов, после чего начинает показывать пользователю множество рекламы и полноэкранные объявления, а также открывать рекламу на web-страницах и отправлять различные уведомления, содержащие ссылки, связанные с рекламой.

 Таким образом, злоумышленники получают доход от нажатий на объявления, даже если приложение неактивно.

 По мнению исследователей, вредоносное ПО заразило по меньшей мере 1 млн устройств. В частности, одно из вредоносных приложений было загружено около 500 тыс. раз.

 Тематика приложений позволяла злоумышленникам добиться большого количества загрузок. Когда вредоносное приложение запускается впервые, оно связывается с подконтрольным киберпреступникам сервером.

 Помимо того, что вредоносная активность изначально скрыта, вредоносному ПО также помогают избежать обнаружения особенности кода рекламного ПО, встроенного в стандартную библиотеку программирования Android в файлах приложений. В частности, кроме стандартных компонентов злоумышленники добавляют раздел "Графика", в котором содержатся инструкции по получению всей информации и файлов, необходимых для запуска вредоносных объявлений.

 Исследователи уведомили Google о своей находке, после чего компания удалила данные приложения из Google Play Store.