Новая версия Necro заразила 11 млн устройств через Google Play

25.09.2024

Появление новой версии загрузчика вредоносного ПО Necro вызвало значительные опасения в области кибербезопасности, особенно среди пользователей Android. Этот сложный вредоносный софт проник примерно на 11 миллионов устройств через Google Play, используя вредоносные комплекты для разработки программного обеспечения (SDK), встроенные в легитимные приложения. Эти SDK были обнаружены в различных модификациях игр для Android и измененных версиях широко используемого ПО, включая Spotify, WhatsApp и Minecraft.

Функциональные возможности Necro Trojan

После установки троян Necro разворачивает ряд вредоносных нагрузок, активируя различные плагины, предназначенные для эксплуатации пользователей. Основные функциональные возможности включают:

  • Adware, работающий через невидимые окна WebView, используя плагины, такие как Island и Cube SDK.
  • Модули, способные загружать и выполнять произвольные JavaScript и DEX файлы через Happy SDK и Jar SDK.
  • Инструменты, специально разработанные для мошенничества с подписками, включая Web plugin, Happy SDK и Tap plugin.
  • Механизмы, которые перепрофилируют зараженные устройства в прокси для маршрутизации вредоносного трафика, например, плагин NProxy.

Necro Trojan в Google Play

Расследование Kaspersky выявило присутствие загрузчика Necro в двух популярных приложениях, доступных на Google Play, оба из которых имеют значительную пользовательскую базу. Первое приложение, Wuta Camera от ‘Benqu’, является инструментом для редактирования фотографий, который был загружен более 10 миллионов раз. Вредоносное ПО было введено в версию 6.3.2.148 и сохранялось до версии 6.3.6.148, после чего Kaspersky уведомила Google. Хотя троян был удален в версии 6.3.7.138, остатки вредоносного ПО могут все еще оставаться на устройствах, на которых ранее были установлены затронутые версии.

Второе приложение, идентифицированное как носитель Necro Trojan, это Max Browser от ‘WA message recover-wamr’, которое собрало 1 миллион загрузок до его удаления после обнаружений Kaspersky. Последняя версия, 1.2.0, все еще содержит вредоносное ПО, оставляя пользователей без возможности безопасного обновления. Kaspersky рекомендует немедленно удалить Max Browser в пользу более безопасных альтернатив.

Анализ показал, что оба приложения были скомпрометированы через рекламный SDK под названием ‘Coral SDK’, который использовал техники обфускации для сокрытия своих вредоносных намерений. Кроме того, он использовал стеганографию изображений для загрузки вторичной нагрузки, shellPlugin, замаскированной под безобидные PNG изображения.

Распространение за пределами официальных источников

За пределами Play Store троян Necro преимущественно распространяется через модифицированные версии популярных приложений, доступные на неофициальных веб-сайтах. Kaspersky выявила несколько известных примеров, включая моды WhatsApp, такие как ‘GBWhatsApp’ и ‘FMWhatsApp’, которые утверждают, что предлагают улучшенные функции конфиденциальности и расширенные возможности обмена файлами. Другой пример — мод Spotify ‘Spotify Plus’, который обещает бесплатный доступ к премиум-услугам без рекламы.

Отчет также подчеркивает распространенность модов Minecraft и других игровых модификаций, таких как те для Stumble Guys, Car Parking Multiplayer и Melon Sandbox, все из которых были скомпрометированы загрузчиком Necro. В каждом случае поведение вредоносного ПО остается неизменным — отображение рекламы в фоновом режиме для генерации дохода.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6371654
скачали
WhatsApp

WhatsApp

WhatsApp Cкачать бесплатно для Windows ПК

5
703 отзывы
2923183
скачали
Telegram

Telegram

Телеграмм Cкачать бесплатно для Windows ПК

5
572 отзывы
2161487
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1264662
скачали

Новости и обзоры для Mobile Android

Игра Green Light анонсирована для ПК, iOS и Android

Dream Adventure Game Green Light ожидается в 2026 году на ПК, iOS и Android. Основано на новом альбоме янагинаги.

Читать далее

Популярные платные приложения временно бесплатны

Скачайте временно бесплатные премиум-приложения для Android и iOS. Останутся вашими навсегда. Спешите: предложение ограничено.

Читать далее

Т-Mobile удаляет AppHub для улучшения конфиденциальности

T-Mobile удаляет AppHub с Android-устройств для повышения конфиденциальности пользователей после жалоб на тихую установку приложений.

Читать далее

Аудиокниги на Android Auto: бесплатный доступ через LibriVox

LibriVox предлагает более 18,000 бесплатных аудиокниг для Android Auto. Наслаждайтесь без отвлечений во время поездок.

Читать далее

Скидки на Android-приложения и игры объявлены сегодня

Ключевые предложения на Android-игры и приложения: Trudograd, Boxville 2, Where Shadows Slumber.

Читать далее

Новые скидки на приложения и игры для Android

Скидки на приложения и игры для Android включают Trudograd, Boxville 2, где можно получить лучшие предложения.

Читать далее

Лучшие бесплатные приложения для нового Android

Узнайте, какие бесплатные приложения стоит установить на новый Android для повышения эффективности и удобства.

Читать далее

Новые ИИ-резюме в Play Store облегчают выбор приложений

Google внедряет ИИ-резюме отзывов в Play Store, помогая быстрее оценить приложения. Нововведение доступно в версии 48.5.23-31.

Читать далее

Изменения в шифровании мессенджеров: что важно знать

ФБР требует доступа к шифрованию в WhatsApp и других приложениях. Это может повлиять на конфиденциальность пользователей в США и мире.

Читать далее

Новая кампания SlopAds обманула рекламу на Андроиде

SlopAds: выявлена киберккампания на Android, затронувшая 224 приложения и 38 млн пользователей.

Читать далее