Обнаружен троян Necro в приложениях Google Play, затронуто 11 млн устройств

24.09.2024

В тревожном развитии событий для пользователей Android, недавние исследования выявили наличие троянского вредоносного ПО, известного как Necro Trojan, встроенного в два приложения на Google Play Store. Сообщается, что это вредоносное ПО скомпрометировало более 11 миллионов устройств, и фактическое количество пострадавших пользователей может быть значительно выше из-за его распространения через неофициальные каналы.

Модифицированные приложения

Исследователи из Kaspersky проследили происхождение Necro Trojan до двух основных источников. Во-первых, он проник в легитимные приложения, доступные на Play Store. Во-вторых, его обнаружили в модифицированных версиях популярных приложений, таких как кастомные итерации Spotify и Minecraft, которые пользователи часто загружают из неофициальных источников, практика известная как sideloading.

Расследование Kaspersky началось с модифицированной версии Spotify под названием Spotify Plus, которая ложно рекламировала себя как предоставляющую функции Spotify Premium бесплатно. Несмотря на утверждения о "проверке безопасности", анализ Kaspersky опроверг эти заявления, выявив, что приложение служит проводником для заражения устройств трояном. Исследователи также выявили троян в измененных версиях WhatsApp, в частности "GBWhatsApp" и "FMWhatsApp".

Кроме того, Necro Trojan был обнаружен в различных модификациях игр, включая Minecraft, Stumble Guys, Car Parking Multiplayer и Melon Sandbox. Kaspersky подчеркивает сложность оценки общего числа жертв, исходящих из этих неофициальных источников, поскольку основное внимание уделяется количеству загрузок пострадавших приложений на Play Store.

Приложения Play Store

Среди приложений, выявленных на Play Store, выделяется приложение Wuta Camera, которое было загружено более 10 миллионов раз. Изначально это приложение не было вредоносным; однако троян дебютировал в версии 6.3.2.148. К счастью, эта версия была удалена, что делает приложение снова безопасным для загрузки.

Кроме того, в приложении Max Browser был обнаружен троян, с более чем одним миллионом загрузок. Первая версия, содержащая вредоносное ПО, была 1.2.0, и после отчета Kaspersky Google полностью удалил Max Browser из своего магазина приложений.

Что делает Necro

После установки Necro malware может выполнять ряд вредоносных функций. Согласно BleepingComputer, его полезные нагрузки могут активировать вредоносные плагины, которые запускают adware, открывают ссылки в невидимых окнах, выполняют различные скрипты, инициируют мошеннические подписки и направляют вредоносный трафик через зараженное устройство.

Фактически, будь то через неофициальную загрузку приложения или скомпрометированное официальное приложение, такое как Max Browser или Wuta Camera, пользователи невольно способствуют прибыли злоумышленников путем взаимодействия с рекламой и запуска мошеннических подписок в фоновом режиме.

Как защитить свое устройство

Чтобы защитить свое Android-устройство, важно провести тщательное сканирование на наличие упомянутых приложений из Play Store. Если у вас есть приложение Wuta Camera, убедитесь, что вы немедленно обновите его или удалите с устройства. Для тех, у кого есть Max Browser, рекомендуется полностью удалить приложение, так как безопасных версий нет.

Кроме того, если у вас есть какие-либо из упомянутых модифицированных приложений, разумно удалить их со своего смартфона. В дальнейшем будьте осторожны с неофициальными загрузками. Хотя sideloading может расширить ваши возможности приложений, это также увеличивает риск случайной загрузки вредоносного ПО из-за отсутствия строгих проверок и регулирования.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6302559
скачали
WhatsApp

WhatsApp

WhatsApp Cкачать бесплатно для Windows ПК

5
703 отзывы
2899510
скачали
Telegram

Telegram

Телеграмм Cкачать бесплатно для Windows ПК

5
572 отзывы
2135952
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1238470
скачали

Новости и обзоры для Mobile Android

В Крыму ограничили использование мессенджеров

Власти Крыма частично ограничили Telegram и WhatsApp. Рекомендуется использовать российское приложение Max.

Читать далее

Как найти мини-игру в Android 14

Google добавила в Android 14 космическую Пасхалку. Устройства на Android 14 через меню настроек могут активировать игру.

Читать далее

Krita теперь доступна на Android, но с оговорками

Krita выходит на платформу Android, портируя ПК-версии на планшеты. Это бесплатная и мощная альтернатива коммерческим приложениям для рисования.

Читать далее

AndroCon выявляет уязвимости конфиденциальности в Android

AndroCon от IIT Дели предупреждает об угрозах от разрешений на местоположение в Android.

Читать далее

Google расширяет возможности Play Services на Android

Google Play Services на Android имеет доступ к данным устройств, что вызывает вопросы о конфиденциальности и контроле пользователями.

Читать далее

Threads: Новые инструменты управления комментариями

Meta представила новые функции Threads для улучшения контроля над комментариями и активности.

Читать далее

Google смягчает правила биллинга для Android в США

Google упрощает биллинг и распределение приложений Android в США после антимонопольного дела Epic Games. Изменения могут снизить цены.

Читать далее

MinMode активирует приложения на Always-On Display

Google внедряет MinMode для Always-On Display, улучшая взаимодействие и снижая энергопотребление.

Читать далее

Обновления Google для разработчиков Android снижает расходы

Google улучшает инструменты для разработчиков Android: новые функции снижают затраты и улучшают рост приложений.

Читать далее

Google обновил условия Play Store для разработчиков в США

Google изменил политику Play Store для разработчиков, открыв больше способов оплаты и снижая цены приложений в США.

Читать далее