Новая версия Necro заразила 11 млн устройств через Google Play

25.09.2024

Появление новой версии загрузчика вредоносного ПО Necro вызвало значительные опасения в области кибербезопасности, особенно среди пользователей Android. Этот сложный вредоносный софт проник примерно на 11 миллионов устройств через Google Play, используя вредоносные комплекты для разработки программного обеспечения (SDK), встроенные в легитимные приложения. Эти SDK были обнаружены в различных модификациях игр для Android и измененных версиях широко используемого ПО, включая Spotify, WhatsApp и Minecraft.

Функциональные возможности Necro Trojan

После установки троян Necro разворачивает ряд вредоносных нагрузок, активируя различные плагины, предназначенные для эксплуатации пользователей. Основные функциональные возможности включают:

  • Adware, работающий через невидимые окна WebView, используя плагины, такие как Island и Cube SDK.
  • Модули, способные загружать и выполнять произвольные JavaScript и DEX файлы через Happy SDK и Jar SDK.
  • Инструменты, специально разработанные для мошенничества с подписками, включая Web plugin, Happy SDK и Tap plugin.
  • Механизмы, которые перепрофилируют зараженные устройства в прокси для маршрутизации вредоносного трафика, например, плагин NProxy.

Necro Trojan в Google Play

Расследование Kaspersky выявило присутствие загрузчика Necro в двух популярных приложениях, доступных на Google Play, оба из которых имеют значительную пользовательскую базу. Первое приложение, Wuta Camera от ‘Benqu’, является инструментом для редактирования фотографий, который был загружен более 10 миллионов раз. Вредоносное ПО было введено в версию 6.3.2.148 и сохранялось до версии 6.3.6.148, после чего Kaspersky уведомила Google. Хотя троян был удален в версии 6.3.7.138, остатки вредоносного ПО могут все еще оставаться на устройствах, на которых ранее были установлены затронутые версии.

Второе приложение, идентифицированное как носитель Necro Trojan, это Max Browser от ‘WA message recover-wamr’, которое собрало 1 миллион загрузок до его удаления после обнаружений Kaspersky. Последняя версия, 1.2.0, все еще содержит вредоносное ПО, оставляя пользователей без возможности безопасного обновления. Kaspersky рекомендует немедленно удалить Max Browser в пользу более безопасных альтернатив.

Анализ показал, что оба приложения были скомпрометированы через рекламный SDK под названием ‘Coral SDK’, который использовал техники обфускации для сокрытия своих вредоносных намерений. Кроме того, он использовал стеганографию изображений для загрузки вторичной нагрузки, shellPlugin, замаскированной под безобидные PNG изображения.

Распространение за пределами официальных источников

За пределами Play Store троян Necro преимущественно распространяется через модифицированные версии популярных приложений, доступные на неофициальных веб-сайтах. Kaspersky выявила несколько известных примеров, включая моды WhatsApp, такие как ‘GBWhatsApp’ и ‘FMWhatsApp’, которые утверждают, что предлагают улучшенные функции конфиденциальности и расширенные возможности обмена файлами. Другой пример — мод Spotify ‘Spotify Plus’, который обещает бесплатный доступ к премиум-услугам без рекламы.

Отчет также подчеркивает распространенность модов Minecraft и других игровых модификаций, таких как те для Stumble Guys, Car Parking Multiplayer и Melon Sandbox, все из которых были скомпрометированы загрузчиком Necro. В каждом случае поведение вредоносного ПО остается неизменным — отображение рекламы в фоновом режиме для генерации дохода.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6300601
скачали
WhatsApp

WhatsApp

WhatsApp Cкачать бесплатно для Windows ПК

5
703 отзывы
2898727
скачали
Telegram

Telegram

Телеграмм Cкачать бесплатно для Windows ПК

5
572 отзывы
2135137
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1237687
скачали

Новости и обзоры для Mobile Android

Google смягчает правила биллинга для Android в США

Google упрощает биллинг и распределение приложений Android в США после антимонопольного дела Epic Games. Изменения могут снизить цены.

Читать далее

MinMode активирует приложения на Always-On Display

Google внедряет MinMode для Always-On Display, улучшая взаимодействие и снижая энергопотребление.

Читать далее

Обновления Google для разработчиков Android снижает расходы

Google улучшает инструменты для разработчиков Android: новые функции снижают затраты и улучшают рост приложений.

Читать далее

Google обновил условия Play Store для разработчиков в США

Google изменил политику Play Store для разработчиков, открыв больше способов оплаты и снижая цены приложений в США.

Читать далее

Разработчики могут использовать Prompt API на устройстве

Google выпустила Alpha версию Prompt API для разработчиков. Это поможет создавать AI-функции на устройствах, улучшая безопасность и скорость.

Читать далее

Epic Games дарит Bendy игрокам Android и iOS

Epic Games завершает октябрь 2025 года раздачей Bendy для Android и iOS, доступно бесплатно до 2025-11-06.

Читать далее

Google Play разрешит альтернативные платежи разработчикам

Судебное решение изменяет правила Google Play: альтернативные платежи и ссылки на сторонние загрузки будут разрешены с 2025 года.

Читать далее

Лучшие офлайн игры для Android в 2025 году: от RPG до гонок

Топ-20 офлайн Android игр 2025 года: без Wi-Fi, различные жанры, включая экшен, головоломки и стратегию.

Читать далее

Google Play изменяет платёжные системы для разработчиков

Изменения в Google Play позволяют разработчикам в США использовать альтернативные платёжные системы, что открывает новые возможности для монетизации.

Читать далее

Google Play открыл альтернативные биллинговые системы в США

Теперь Google Play разрешает использовать другие биллинговые системы в США. Это открывает новые возможности для разработчиков Android приложений.

Читать далее