Лента TH Новости Глобальные вызовы


Dr. Web на страже чистоты Android

∴ 170

Антивирусная программа Dr. Web зафиксировала распространение трояна в сети PlayMarket. Это не первый случай, когда PlayMarket становится источником вирусной угрозы.

1084

Вирус сканирует устройство, определяет количество учетных записей, контактов, открытых социальных сетей. Если количество оказывается недостаточным, то вирус никак себя не проявляет. В противном случае, начинается активная деятельность в виде переходов по ссылкам, щелчкам на рекламные баннеры и т.д.

Список приложений, которые оказались заражены вирусом:

• Sweet Bakery Match 3 – Swap and Connect 3 Cakes версии 3.0;
• Bible Trivia версии 1.8;
• Bible Trivia – FREE версии 2.4;
• Fast Cleaner light версии 1.0;
• Make Money 1.9;
• Band Game: Piano, Guitar, Drum версии 1.47;
• Cartoon Racoon Match 3 — Robbery Gem Puzzle 2017 версии 1.0.2;
• Easy Backup & Restore версии 4.9.15;
• Learn to Sing версии 1.2.

Вирус не ворует данные пользователя и не блокирует устройство. Он эксплуатирует устройство, создавая видимость интереса к рекламе, чем приносит крупный доход создателям.

Конечно, троян можно использовать и как средство доступа к частным данным пользователя, но это не основная его функция.

Количество пользователей, которые загрузили данный вирус, колеблется от 2,4 до 11,7 миллионов. Сам вирус получил название Android.RemoteCode.106.origin.

Филипп Дончев