Касперский обнаружил новый троян Necro в приложениях Google Play

25.09.2024

Новая угроза: Necro Trojan атакует пользователей Android

В тревожном развитии событий для пользователей Android, исследователи безопасности из Kaspersky выявили новый вариант трояна Necro, который проникает на устройства через как легитимные приложения Google Play, так и измененные APK-файлы, найденные на неофициальных веб-сайтах. Этот сложный вредоносный софт представляет значительный риск, обладая способностями к краже конфиденциальной информации, установке дополнительного вредоносного ПО и выполнению команд удаленно на скомпрометированных устройствах.

Исследование Kaspersky привело к идентификации двух зараженных приложений в Google Play Store:

  • Wuta Camera: более 10 миллионов загрузок.
  • Max Browser: более 1 миллиона загрузок.

После предупреждения от Kaspersky, Google оперативно удалил эти приложения со своей платформы для защиты пользователей.

Модифицированные APK-файлы: скрытая угроза

Кроме того, исследователи обнаружили троян Necro, скрытый в неофициальных "модифицированных" версиях популярных приложений, таких как Spotify, WhatsApp, Minecraft, Stumble Guys, Car Parking Multiplayer и Melon Sandbox. Эти модифицированные APK-файлы, часто рекламируемые как предлагающие премиум-функции бесплатно, широко распространены на сторонних сайтах и представляют значительную угрозу для ничего не подозревающих пользователей.

Методы распространения, используемые злоумышленниками, разнообразны и хитроумны. Например, в моде Spotify использовался встроенный SDK для представления рекламных модулей. Если пользователь взаимодействовал с определенным модулем на основе изображения, полезная нагрузка трояна активировалась с сервера команд и управления (C&C). Аналогично, мод WhatsApp использовал облачный сервис Google Firebase Remote Config в качестве C&C-сервера, развертывая троян при взаимодействии пользователя с назначенным модулем.

Понимание возможностей Necro Trojan

После проникновения на устройство троян Necro может выполнять множество вредоносных действий, включая:

  1. Загрузка и установка дополнительных вредоносных файлов и приложений.
  2. Открытие невидимых окон браузера для выполнения вредоносного JavaScript-кода.
  3. Подписка пользователей на дорогостоящие платные услуги без их согласия.
  4. Кража конфиденциальных данных, включая учетные данные и финансовую информацию.

Рекомендации для пользователей

Хотя зараженные приложения в Google Play были удалены, угроза от модифицированных APK-файлов продолжает оставаться значительной. Kaspersky предлагает следующие рекомендации для защиты пользователей:

  • Избегайте загрузки приложений из ненадежных сторонних источников.
  • Устанавливайте приложения только из официальных магазинов приложений, таких как Google Play.
  • Будьте осторожны с приложениями, которые утверждают, что предоставляют премиум-функции бесплатно.
  • Рассмотрите возможность установки авторитетного мобильного антивирусного решения для повышения безопасности.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6962806
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1518674
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
640010
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
475371
скачали

Новости и обзоры для Mobile Android

Apple Invites: Возможность Делать Приглашения для Пользователей Android

Apple Invites позволяет создавать и делиться приглашениями с пользователями Android через веб-приложение.

Читать далее

TikTok заключает сделку с американскими инвесторами

TikTok передаст часть своего бизнеса в США совместному предприятию с контрольным участием американских инвесторов к 2026-01-22.

Читать далее

Приложение Prism предлагает новый формат прогноза погоды

Приложение Prism, созданное на Flutter, предлагает глобальный поиск городов без рекламы и с элегантным интерфейсом.

Читать далее

Google Keep становится ключом к концентрации на Android

Google Keep помогает пользователям Android организовываться с помощью виджетов, голосовых команд и быстрой записи.

Читать далее

Расширение Gemini улучшает интеграцию Google

Gemini повышает функциональность Google с новыми возможностями интеграции и обновлениями суперприложения.

Читать далее

Эмуляция игр: рост популярности на Android

Эмуляция на Android набрала популярность благодаря возможностям смартфонов. Узнайте, что удерживает некоторых пользователей от её использования.

Читать далее

Гонки на Android с графикой уровня консоли

Десять лучших гонок на Android с графикой уровня консоли, как на транспорте, так и за его пределами.

Читать далее

Signal усиливает защищённость сообщений и звонков

Signal предлагает полное шифрование и защиту для сообщений и звонков по всему миру, включая функции контроля конфиденциальности.

Читать далее

Red Dead теперь доступен на iOS и Android с Netflix

Red Dead доступен на iOS и Android через Netflix. Подписчики играют без доплаты. Включены Red Dead и Undead Nightmares.

Читать далее

Скидки на Android: обновлённый список игр и приложений

Google Play предлагает скидки на Android, включая игры Baba Is You и Lia: Взлом Судьбы. Дата: 2025-12-19. Узнайте подробнее.

Читать далее