Касперский обнаружил новый троян Necro в приложениях Google Play

25.09.2024

Новая угроза: Necro Trojan атакует пользователей Android

В тревожном развитии событий для пользователей Android, исследователи безопасности из Kaspersky выявили новый вариант трояна Necro, который проникает на устройства через как легитимные приложения Google Play, так и измененные APK-файлы, найденные на неофициальных веб-сайтах. Этот сложный вредоносный софт представляет значительный риск, обладая способностями к краже конфиденциальной информации, установке дополнительного вредоносного ПО и выполнению команд удаленно на скомпрометированных устройствах.

Исследование Kaspersky привело к идентификации двух зараженных приложений в Google Play Store:

  • Wuta Camera: более 10 миллионов загрузок.
  • Max Browser: более 1 миллиона загрузок.

После предупреждения от Kaspersky, Google оперативно удалил эти приложения со своей платформы для защиты пользователей.

Модифицированные APK-файлы: скрытая угроза

Кроме того, исследователи обнаружили троян Necro, скрытый в неофициальных "модифицированных" версиях популярных приложений, таких как Spotify, WhatsApp, Minecraft, Stumble Guys, Car Parking Multiplayer и Melon Sandbox. Эти модифицированные APK-файлы, часто рекламируемые как предлагающие премиум-функции бесплатно, широко распространены на сторонних сайтах и представляют значительную угрозу для ничего не подозревающих пользователей.

Методы распространения, используемые злоумышленниками, разнообразны и хитроумны. Например, в моде Spotify использовался встроенный SDK для представления рекламных модулей. Если пользователь взаимодействовал с определенным модулем на основе изображения, полезная нагрузка трояна активировалась с сервера команд и управления (C&C). Аналогично, мод WhatsApp использовал облачный сервис Google Firebase Remote Config в качестве C&C-сервера, развертывая троян при взаимодействии пользователя с назначенным модулем.

Понимание возможностей Necro Trojan

После проникновения на устройство троян Necro может выполнять множество вредоносных действий, включая:

  1. Загрузка и установка дополнительных вредоносных файлов и приложений.
  2. Открытие невидимых окон браузера для выполнения вредоносного JavaScript-кода.
  3. Подписка пользователей на дорогостоящие платные услуги без их согласия.
  4. Кража конфиденциальных данных, включая учетные данные и финансовую информацию.

Рекомендации для пользователей

Хотя зараженные приложения в Google Play были удалены, угроза от модифицированных APK-файлов продолжает оставаться значительной. Kaspersky предлагает следующие рекомендации для защиты пользователей:

  • Избегайте загрузки приложений из ненадежных сторонних источников.
  • Устанавливайте приложения только из официальных магазинов приложений, таких как Google Play.
  • Будьте осторожны с приложениями, которые утверждают, что предоставляют премиум-функции бесплатно.
  • Рассмотрите возможность установки авторитетного мобильного антивирусного решения для повышения безопасности.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
7426500
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1703648
скачали
WinRAR

WinRAR

Упрощайте управление файлами, сжимайте и извлекайте их быстро и безопасно.

5
735 отзывы
731400
скачали
Майнкрафт

Майнкрафт

Исследуйте мир приключений, стройте уникальные конструкции и выживайте в ночные часы.

5
750 отзывы
491831
скачали

Новости и обзоры для Mobile Android

Kindle улучшает покупку книг через приложение

Kindle позволяет снова покупать книги в приложении на iOS и Android, влияя на пользователями США и других стран.

Читать далее

Mindcop теперь доступна на мобильных устройствах

Plug In Digital выпустила Mindcop для iOS и Android. Игра сочетает детективное расследование и головоломки. Ожидается рост интереса к жанру.

Читать далее

Новый электронный штраф угрожает безопасностью данных

Новая схема электронного штрафа через мессенджеры угрожает финансовой безопасности пользователей.

Читать далее

Charchery превращает зарядный кабель в игру на Android

Веб-разработчик Rebane создала Charchery, игру для Android, использующую Web Battery API для управления стрельбой из лука.

Читать далее

Акции и скидки на Android-приложения

Актуальные сделки и скидки на игры и приложения для Android, включая Mythic Trials 2 и Paths & Danger. Ожидается рост интереса пользователей.

Читать далее

Digital.ai улучшает автоматизированное тестирование авто-приложений

Digital.ai расширяет автоматизированное тестирование для Android Auto и Apple CarPlay, улучшая мобильное тестирование для автомобилей.

Читать далее

NotebookLM доступен в приложении Google Gemini

Google интегрировала NotebookLM в Gemini на Android, упростив доступ к блокнотам через новую опцию. Скоро и на iOS.

Читать далее

Epic Games запускает приложение для Android с улучшениями

Epic Games обновила приложение для Android, добавив кроссплатформенный чат и двухфакторную аутентификацию.

Читать далее

Fitbit обновляет дизайн приложения с использованием Material 3

Fitbit добавил Material 3 в свой интерфейс, улучшая анимации и производительность. Это может положительно повлиять на стандарты Android-дизайна.

Читать далее

Манус AI упрощает публикацию приложений без Xcode и Android Studio

Манус AI позволяет публиковать приложения на App Store Connect и Google Play без сложного IDE, что снижает затраты и упрощает процесс.

Читать далее