Новая версия Necro заразила 11 млн устройств через Google Play

25.09.2024

Появление новой версии загрузчика вредоносного ПО Necro вызвало значительные опасения в области кибербезопасности, особенно среди пользователей Android. Этот сложный вредоносный софт проник примерно на 11 миллионов устройств через Google Play, используя вредоносные комплекты для разработки программного обеспечения (SDK), встроенные в легитимные приложения. Эти SDK были обнаружены в различных модификациях игр для Android и измененных версиях широко используемого ПО, включая Spotify, WhatsApp и Minecraft.

Функциональные возможности Necro Trojan

После установки троян Necro разворачивает ряд вредоносных нагрузок, активируя различные плагины, предназначенные для эксплуатации пользователей. Основные функциональные возможности включают:

  • Adware, работающий через невидимые окна WebView, используя плагины, такие как Island и Cube SDK.
  • Модули, способные загружать и выполнять произвольные JavaScript и DEX файлы через Happy SDK и Jar SDK.
  • Инструменты, специально разработанные для мошенничества с подписками, включая Web plugin, Happy SDK и Tap plugin.
  • Механизмы, которые перепрофилируют зараженные устройства в прокси для маршрутизации вредоносного трафика, например, плагин NProxy.

Necro Trojan в Google Play

Расследование Kaspersky выявило присутствие загрузчика Necro в двух популярных приложениях, доступных на Google Play, оба из которых имеют значительную пользовательскую базу. Первое приложение, Wuta Camera от ‘Benqu’, является инструментом для редактирования фотографий, который был загружен более 10 миллионов раз. Вредоносное ПО было введено в версию 6.3.2.148 и сохранялось до версии 6.3.6.148, после чего Kaspersky уведомила Google. Хотя троян был удален в версии 6.3.7.138, остатки вредоносного ПО могут все еще оставаться на устройствах, на которых ранее были установлены затронутые версии.

Второе приложение, идентифицированное как носитель Necro Trojan, это Max Browser от ‘WA message recover-wamr’, которое собрало 1 миллион загрузок до его удаления после обнаружений Kaspersky. Последняя версия, 1.2.0, все еще содержит вредоносное ПО, оставляя пользователей без возможности безопасного обновления. Kaspersky рекомендует немедленно удалить Max Browser в пользу более безопасных альтернатив.

Анализ показал, что оба приложения были скомпрометированы через рекламный SDK под названием ‘Coral SDK’, который использовал техники обфускации для сокрытия своих вредоносных намерений. Кроме того, он использовал стеганографию изображений для загрузки вторичной нагрузки, shellPlugin, замаскированной под безобидные PNG изображения.

Распространение за пределами официальных источников

За пределами Play Store троян Necro преимущественно распространяется через модифицированные версии популярных приложений, доступные на неофициальных веб-сайтах. Kaspersky выявила несколько известных примеров, включая моды WhatsApp, такие как ‘GBWhatsApp’ и ‘FMWhatsApp’, которые утверждают, что предлагают улучшенные функции конфиденциальности и расширенные возможности обмена файлами. Другой пример — мод Spotify ‘Spotify Plus’, который обещает бесплатный доступ к премиум-услугам без рекламы.

Отчет также подчеркивает распространенность модов Minecraft и других игровых модификаций, таких как те для Stumble Guys, Car Parking Multiplayer и Melon Sandbox, все из которых были скомпрометированы загрузчиком Necro. В каждом случае поведение вредоносного ПО остается неизменным — отображение рекламы в фоновом режиме для генерации дохода.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
7508503
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1735050
скачали
WinRAR

WinRAR

Упрощайте управление файлами, сжимайте и извлекайте их быстро и безопасно.

5
735 отзывы
746660
скачали
Майнкрафт

Майнкрафт

Исследуйте мир приключений, стройте уникальные конструкции и выживайте в ночные часы.

5
750 отзывы
495070
скачали

Новости и обзоры для Mobile Android

Приложения для оценки монет: Рейтинг и рекомендации

Приложения для оценки монет упрощают оценку и идентификацию, позволяя получать актуальную информацию об их стоимости.

Читать далее

Почему Android приложения требуют продуманной архитектуры

Для высокопроизводительных Android приложений важна не только UI, но и архитектура сервера.

Читать далее

Изменения в Android Auto: Альтернативы для водителей

Производители отказываются от Android Auto в пользу Android Automotive OS. Альтернативы включают Samsung DeX и веб-приложения.

Читать далее

WeChat может быть заблокирован в США из-за угрозы безопасности

Сенатор Лэнкфорд предлагает запретить WeChat в США для защиты от китайской преступности и угроз национальной безопасности.

Читать далее

Новые скидки на приложения для Android в январе 2026

Лучшие новогодние скидки на приложения. Включены игры Asdivine Dios, Gale of Windoria, Silver Nornir. Предложения актуальны на Android.

Читать далее

Смена Notion на iA Writer улучшает фокус в работе

Переход с Notion на iA Writer помог улучшить концентрацию и работу с текстами, несмотря на потерю многих функций.

Читать далее

Скидки на Android-игры и приложения: новые предложения

На 9to5Toys представлены скидки на Android-игры и приложения, включая D&D Lords of Waterdeep и Legends of Heropolis DX.

Читать далее

Скидки на приложения: Lords of Waterdeep и Heropolis

Сегодня на Андроид доступны скидки на приложения, включая Lords of Waterdeep и Legends of Heropolis DX. Ожидается рост интереса.

Читать далее

Выход Warframe на Android с Cross Play и Cross Save

Warframe выходит на Android 2025-02-18, поддерживая Cross Play и Cross Save. Это позволит игрокам объединяться на разных платформах.

Читать далее

Waze добавляет новые функции для Android Auto

Waze представила улучшенные функции навигации и оповещения в Android Auto, которые доступны в США, Канаде, Мексике и Франции.

Читать далее