Троян Necro вновь обнаружен на Google Play, затронул миллионы устройств

25.09.2024

В тревожном повороте событий, троян Necro вновь появился на Google Play, проникая в широко используемые приложения и затрагивая миллионы устройств Android по всему миру.

Вредоносное ПО в популярных приложениях

Последняя версия трояна Necro была обнаружена в модифицированных версиях известных приложений, таких как Spotify и Minecraft. Особенно примечателен мод Spotify под названием Spotify Plus, загруженный из неофициальных источников, который был отмечен за наличие вредоносного кода. Этот мод обманчиво утверждал, что предлагает расширенные функции и сертификаты безопасности, но вместо этого инициировал сложную операцию с вредоносным ПО.

Одно из скомпрометированных приложений, Wuta Camera, набрало более 10 миллионов загрузок на Google Play. После обнаружения вредоносного ПО Google оперативно удалил зараженную версию. Однако многие пользователи уже успели скачать скомпрометированные версии до этого открытия, что иллюстрирует способность трояна распространяться незамеченным.

Продвинутые техники маскировки

Троян Necro использует продвинутые техники для уклонения от обнаружения. Применяя обфускацию и стеганографию, вредоносное ПО скрывает свой полезный груз внутри файлов приложений, усложняя процесс идентификации для инструментов безопасности. Встраиваясь в файлы изображений PNG, оно остается скрытым на виду, ожидая инструкций от своих командно-контрольных (C2) серверов.

После активации троян может выполнять ряд вредоносных действий, включая отображение рекламы в невидимых окнах, загрузку и выполнение файлов, открытие произвольных ссылок и даже подписку пользователей на платные услуги без их согласия. Кроме того, троян использует устройство жертвы для создания туннелей, позволяя киберпреступникам проводить вредоносные действия незаметно.

Распространение и эволюция Necro

Распространение трояна Necro выходит за пределы Google Play. Исследователи обнаружили множество зараженных модов на неофициальных веб-сайтах, включая измененные версии WhatsApp. Эти скомпрометированные приложения демонстрируют аналогичное вредоносное поведение, такое как возможность загрузки и выполнения вторичных полезных грузов с C2 серверов.

Интересно, что последние версии Necro используют сервис Google Firebase Remote Config для хранения и извлечения вредоносных файлов, добавляя еще один уровень сложности к операциям вредоносного ПО. Использование генерации случайных чисел для определения момента выполнения полезного груза еще больше усложняет усилия по его обнаружению.

Растущая угроза

Способность Necro проникать как в официальные, так и в неофициальные источники приложений подчеркивает растущую сложность вредоносного ПО, нацеленного на пользователей Android. Используя доверенные платформы, такие как Google Play, авторы трояна смогли эксплуатировать популярные приложения, подвергая риску миллионы пользователей.

Хотя Google Play принял меры по удалению зараженных приложений, присутствие вредоносного ПО в широко используемых приложениях служит напоминанием о важности бдительности пользователей. Пользователям Android рекомендуется воздерживаться от загрузки приложений из неофициальных источников и обеспечивать свои устройства актуальными решениями безопасности.

Троян Necro продолжает эволюционировать, применяя все более сложные методы доставки своего полезного груза. По мере его адаптации эксперты по кибербезопасности должны разрабатывать новые стратегии для противодействия этой угрозе.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
7508537
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1735135
скачали
WinRAR

WinRAR

Упрощайте управление файлами, сжимайте и извлекайте их быстро и безопасно.

5
735 отзывы
746681
скачали
Майнкрафт

Майнкрафт

Исследуйте мир приключений, стройте уникальные конструкции и выживайте в ночные часы.

5
750 отзывы
495093
скачали

Новости и обзоры для Mobile Android

Приложения для оценки монет: Рейтинг и рекомендации

Приложения для оценки монет упрощают оценку и идентификацию, позволяя получать актуальную информацию об их стоимости.

Читать далее

Почему Android приложения требуют продуманной архитектуры

Для высокопроизводительных Android приложений важна не только UI, но и архитектура сервера.

Читать далее

Изменения в Android Auto: Альтернативы для водителей

Производители отказываются от Android Auto в пользу Android Automotive OS. Альтернативы включают Samsung DeX и веб-приложения.

Читать далее

WeChat может быть заблокирован в США из-за угрозы безопасности

Сенатор Лэнкфорд предлагает запретить WeChat в США для защиты от китайской преступности и угроз национальной безопасности.

Читать далее

Новые скидки на приложения для Android в январе 2026

Лучшие новогодние скидки на приложения. Включены игры Asdivine Dios, Gale of Windoria, Silver Nornir. Предложения актуальны на Android.

Читать далее

Смена Notion на iA Writer улучшает фокус в работе

Переход с Notion на iA Writer помог улучшить концентрацию и работу с текстами, несмотря на потерю многих функций.

Читать далее

Скидки на Android-игры и приложения: новые предложения

На 9to5Toys представлены скидки на Android-игры и приложения, включая D&D Lords of Waterdeep и Legends of Heropolis DX.

Читать далее

Скидки на приложения: Lords of Waterdeep и Heropolis

Сегодня на Андроид доступны скидки на приложения, включая Lords of Waterdeep и Legends of Heropolis DX. Ожидается рост интереса.

Читать далее

Выход Warframe на Android с Cross Play и Cross Save

Warframe выходит на Android 2025-02-18, поддерживая Cross Play и Cross Save. Это позволит игрокам объединяться на разных платформах.

Читать далее

Waze добавляет новые функции для Android Auto

Waze представила улучшенные функции навигации и оповещения в Android Auto, которые доступны в США, Канаде, Мексике и Франции.

Читать далее