Популярные Android-приложения заражены новым вариантом Necro

24.09.2024

В тревожном развитии событий для мобильной безопасности, измененные версии известных Android-приложений, связанных с популярными платформами, такими как Spotify, WhatsApp и Minecraft, были идентифицированы как носители новой итерации печально известного загрузчика вредоносного ПО Necro. Kaspersky сообщил, что некоторые из этих вредоносных приложений были доступны в Google Play Store, собрав ошеломляющие 11 миллионов загрузок в совокупности.

Wuta Camera – Nice Shot Always (com.benqu.wuta) – 10+ миллионов загрузок

Max Browser – Private & Security (com.max.browser) – 1+ миллион загрузок

На данный момент Max Browser был удален из Play Store, в то время как Wuta Camera прошла обновление (версия 6.3.7.138), направленное на устранение вредоносного ПО. Последняя версия, 6.3.8.148, была выпущена 8 сентября 2024 года.

Методы компрометации и распространения

Точный метод, по которому эти приложения были скомпрометированы, остается неясным, хотя подозревается, что виновником может быть вредоносный набор инструментов разработки программного обеспечения (SDK), предназначенный для интеграции рекламных возможностей. Necro, который не следует путать с одноименной ботнет-сетью, впервые был обнаружен Kaspersky в 2019 году, скрытым в широко используемом приложении для сканирования документов под названием CamScanner. Разработчики CamScanner приписали проблему рекламному SDK от стороннего поставщика AdHub, который содержал вредоносный модуль, способный загружать последующее вредоносное ПО с удаленного сервера, эффективно действуя как загрузчик.

Последняя версия Necro продолжает эту тенденцию, используя передовые методы обфускации для уклонения от обнаружения, особенно через использование стеганографии для скрытия своих полезных нагрузок. По словам исследователя Kaspersky Дмитрия Калинина, «Загруженные полезные нагрузки, среди прочего, могут отображать рекламу в невидимых окнах и взаимодействовать с ними, загружать и выполнять произвольные DEX-файлы, устанавливать приложения, которые они загрузили». Более того, он может «открывать произвольные ссылки в невидимых окнах WebView и выполнять любой JavaScript-код в них, запускать туннель через устройство жертвы и потенциально подписывать на платные услуги».

Модули и плагины Necro

Одним из основных методов распространения Necro является использование модифицированных версий популярных приложений и игр, найденных на неофициальных веб-сайтах и магазинах приложений. После установки эти приложения инициализируют модуль под названием Coral SDK, который отправляет HTTP POST-запрос на удаленный сервер. Сервер затем отвечает ссылкой на предполагаемый файл PNG, размещенный на adoss.spinsok[.]com, из которого SDK извлекает основную полезную нагрузку — закодированный в Base64 Java-архив (JAR) файл.

Вредоносные возможности Necro реализуются через серию дополнительных модулей или плагинов, загружаемых с командного и управляющего (C2) сервера, что позволяет выполнять широкий спектр действий на скомпрометированном Android-устройстве:

  • NProxy: Создает туннель через устройство жертвы.
  • island: Генерирует псевдослучайное число для определения интервала между навязчивыми показами рекламы.
  • web: Периодически связывается с C2 сервером и выполняет произвольный код с повышенными привилегиями при загрузке определенных ссылок.
  • Cube SDK: Вспомогательный модуль, который загружает другие плагины для управления рекламой в фоновом режиме.
  • Tap: Загружает произвольный JavaScript-код и интерфейс WebView с C2 сервера для скрытой загрузки и отображения рекламы.
  • Happy SDK/Jar SDK: Модуль, который объединяет модули NProxy и web с незначительными вариациями.

Появление Necro вновь подчеркивает важность бдительности пользователей Android и необходимость использования надежных источников для загрузки приложений.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
4931610
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
823358
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
417788
скачали
Geometry Dash

Geometry Dash

Полная версия Geometry Dash скачать бесплатно на windows и андроид

4
539 отзывы
303047
скачали

Новости и обзоры для Mobile Android

Следует проявить осторожность: Android и безопасность

CERT Polska раскрыла уязвимости в предустановленных приложениях Android на смартфонах Ulefone и Krüger&Matz. Пользователи должны обновить прошивку и следить за разрешениями приложений.

Читать далее

Gemini внедрил карточки с краткими сводками в Gmail

Gemini представил новые карточки с краткими сводками в Gmail для Android и iOS. Теперь они автоматически появляются в электронных письмах, помогая пользователям структурировать информацию.

Читать далее

Google внедряет редизайн приложения для телефонов Android

Google готовит редизайн приложения для телефонов Android, включая изменения пользовательского интерфейса, для улучшения опыта пользователей.

Читать далее

Киоск облегчает и улучшает бизнес-операции

Киоск и Android программное обеспечение помогают компаниям улучшать операции и безопасность благодаря функциям удаленного управления и анализа.

Читать далее

Новый поворот: авто- поворот экрана в Android упрощается

Авто- поворот экрана в Android устройствах претерпел изменения. Несмотря на улучшения, Samsung и сторонние приложения, такие как MacroDroid, помогают пользователям настраивать поворот под конкретные приложения, облегчая повседневную работу.

Читать далее

Новые возможности Android Auto для водителей

Android Auto предлагает водителям улучшенную навигацию и развлечения, облегчая путешествия. Обновления включают Google Maps для блуждания, VLC для музыки и TuneIn Radio для радио во время движения.

Читать далее

PocketPal: инновации в офлайн AI для смартфонов

PocketPal предлагает offline AI, усиливая конфиденциальность пользователей. Это решение для тех, кто ценит удобство и безопасность взаимодействия со смартфоном.

Читать далее

Android обновления и их влияние на пользовательский опыт

Обновления Android внедряют новые функции и повышают безопасность, но могут вызывать баги и проблемы, такие как разряд батареи. Пользователи сталкиваются с подтормаживанием приложений и другими сбоями. Важно проверять работоспособность приложений после установки обновлений.

Читать далее

WhatsApp прекратит поддержку старых устройств с 2025 года

Пользователям старых моделей iPhone и Android грозит потеря доступа к WhatsApp из-за обновлений безопасности. Рекомендуется создать резервные копии чатов.

Читать далее

Google выпустила приложение AI Edge Gallery для Android

Google представила новое приложение AI Edge Gallery, которое позволяет запускать ИИ-модели на Android устройствах без интернета. Пользователи могут создавать изображения и отвечать на вопросы офлайн, используя интеграцию с Hugging Face.

Читать далее