Касперский обнаружил новый троян Necro в приложениях Google Play

25.09.2024

Новая угроза: Necro Trojan атакует пользователей Android

В тревожном развитии событий для пользователей Android, исследователи безопасности из Kaspersky выявили новый вариант трояна Necro, который проникает на устройства через как легитимные приложения Google Play, так и измененные APK-файлы, найденные на неофициальных веб-сайтах. Этот сложный вредоносный софт представляет значительный риск, обладая способностями к краже конфиденциальной информации, установке дополнительного вредоносного ПО и выполнению команд удаленно на скомпрометированных устройствах.

Исследование Kaspersky привело к идентификации двух зараженных приложений в Google Play Store:

  • Wuta Camera: более 10 миллионов загрузок.
  • Max Browser: более 1 миллиона загрузок.

После предупреждения от Kaspersky, Google оперативно удалил эти приложения со своей платформы для защиты пользователей.

Модифицированные APK-файлы: скрытая угроза

Кроме того, исследователи обнаружили троян Necro, скрытый в неофициальных "модифицированных" версиях популярных приложений, таких как Spotify, WhatsApp, Minecraft, Stumble Guys, Car Parking Multiplayer и Melon Sandbox. Эти модифицированные APK-файлы, часто рекламируемые как предлагающие премиум-функции бесплатно, широко распространены на сторонних сайтах и представляют значительную угрозу для ничего не подозревающих пользователей.

Методы распространения, используемые злоумышленниками, разнообразны и хитроумны. Например, в моде Spotify использовался встроенный SDK для представления рекламных модулей. Если пользователь взаимодействовал с определенным модулем на основе изображения, полезная нагрузка трояна активировалась с сервера команд и управления (C&C). Аналогично, мод WhatsApp использовал облачный сервис Google Firebase Remote Config в качестве C&C-сервера, развертывая троян при взаимодействии пользователя с назначенным модулем.

Понимание возможностей Necro Trojan

После проникновения на устройство троян Necro может выполнять множество вредоносных действий, включая:

  1. Загрузка и установка дополнительных вредоносных файлов и приложений.
  2. Открытие невидимых окон браузера для выполнения вредоносного JavaScript-кода.
  3. Подписка пользователей на дорогостоящие платные услуги без их согласия.
  4. Кража конфиденциальных данных, включая учетные данные и финансовую информацию.

Рекомендации для пользователей

Хотя зараженные приложения в Google Play были удалены, угроза от модифицированных APK-файлов продолжает оставаться значительной. Kaspersky предлагает следующие рекомендации для защиты пользователей:

  • Избегайте загрузки приложений из ненадежных сторонних источников.
  • Устанавливайте приложения только из официальных магазинов приложений, таких как Google Play.
  • Будьте осторожны с приложениями, которые утверждают, что предоставляют премиум-функции бесплатно.
  • Рассмотрите возможность установки авторитетного мобильного антивирусного решения для повышения безопасности.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6368773
скачали
WhatsApp

WhatsApp

WhatsApp Cкачать бесплатно для Windows ПК

5
703 отзывы
2921669
скачали
Telegram

Telegram

Телеграмм Cкачать бесплатно для Windows ПК

5
572 отзывы
2160222
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1263526
скачали

Новости и обзоры для Mobile Android

Игра Green Light анонсирована для ПК, iOS и Android

Dream Adventure Game Green Light ожидается в 2026 году на ПК, iOS и Android. Основано на новом альбоме янагинаги.

Читать далее

Популярные платные приложения временно бесплатны

Скачайте временно бесплатные премиум-приложения для Android и iOS. Останутся вашими навсегда. Спешите: предложение ограничено.

Читать далее

Т-Mobile удаляет AppHub для улучшения конфиденциальности

T-Mobile удаляет AppHub с Android-устройств для повышения конфиденциальности пользователей после жалоб на тихую установку приложений.

Читать далее

Аудиокниги на Android Auto: бесплатный доступ через LibriVox

LibriVox предлагает более 18,000 бесплатных аудиокниг для Android Auto. Наслаждайтесь без отвлечений во время поездок.

Читать далее

Скидки на Android-приложения и игры объявлены сегодня

Ключевые предложения на Android-игры и приложения: Trudograd, Boxville 2, Where Shadows Slumber.

Читать далее

Новые скидки на приложения и игры для Android

Скидки на приложения и игры для Android включают Trudograd, Boxville 2, где можно получить лучшие предложения.

Читать далее

Лучшие бесплатные приложения для нового Android

Узнайте, какие бесплатные приложения стоит установить на новый Android для повышения эффективности и удобства.

Читать далее

Новые ИИ-резюме в Play Store облегчают выбор приложений

Google внедряет ИИ-резюме отзывов в Play Store, помогая быстрее оценить приложения. Нововведение доступно в версии 48.5.23-31.

Читать далее

Изменения в шифровании мессенджеров: что важно знать

ФБР требует доступа к шифрованию в WhatsApp и других приложениях. Это может повлиять на конфиденциальность пользователей в США и мире.

Читать далее

Новая кампания SlopAds обманула рекламу на Андроиде

SlopAds: выявлена киберккампания на Android, затронувшая 224 приложения и 38 млн пользователей.

Читать далее