Эксперты Kaspersky обнаружили вредоносные приложения для Android

25.09.2024

Пять лет назад исследователи из Kaspersky сделали значительное открытие, выявив легитимное Android-приложение в Google Play, которое было скомпрометировано библиотекой, предназначенной для генерации рекламных доходов. Этот вредоносный элемент, известный как Necro, заразил около 100 миллионов устройств, перенаправляя их на серверы, контролируемые злоумышленниками, для загрузки скрытых полезных нагрузок.

Новые угрозы: Wuta Camera и Max Browser

В недавнем повороте событий та же команда из Kaspersky выявила два новых приложения, которые в совокупности набрали 11 миллионов загрузок, и оба они заражены той же семьей вредоносного ПО. Исследователи подозревают, что вредоносный набор для разработки программного обеспечения (SDK), предназначенный для интеграции рекламных функций, снова является источником этой проблемы.

Первое из недавно выявленных приложений — это Wuta Camera, которое может похвастаться впечатляющими 10 миллионами загрузок. Версии 6.3.2.148 по 6.3.6.148 этого приложения были обнаружены с вредоносным SDK, ответственным за инфекции. К счастью, приложение с тех пор прошло обновления, чтобы устранить вредоносный компонент.

Кроме того, еще одно приложение под названием Max Browser, которое имело около 1 миллиона загрузок, также было обнаружено зараженным. Однако это конкретное приложение было удалено из магазина Google Play.

Альтернативные рынки: новые угрозы

Более того, расследование Kaspersky показало, что Necro проник в ряд Android-приложений, доступных на альтернативных рынках. Эти приложения часто маскируются под модифицированные версии известных легитимных приложений, включая:

  • Spotify
  • Minecraft
  • WhatsApp
  • Stumble Guys
  • Car Parking Multiplayer
  • Melon Sandbox

Возрождение Necro подчеркивает продолжающиеся трудности в поддержании безопасности приложений и важность бдительности среди пользователей при загрузке приложений из любого магазина.

Самые популярные для Mobile Android

Новости и обзоры для Mobile Android

Обновления PlayProtect: улучшение защиты от угроз

Google обновляет PlayProtect с функцией обнаружения угроз для повышения безопасности приложений на Android.

Читать далее

STAGE+ запускает Android-приложение на Всемирный день оперы

25 октября STAGE+ предлагает новые возможности для Android-пользователей, включая бесплатные стримы и обширный архив.

Читать далее

Обновление Sora: улучшение производительности и поддержка Android

Sora добавляет камерные видео с питомцами и редактирование, Android-версия скоро доступна.

Читать далее

Android Auto добавляет кнопку отчета в Google Maps

Google обновила Android Auto с добавлением кнопки отчета в Google Maps, улучшая безопасность водителей.

Читать далее

Pixel Camera: Требуется Google Play Services

В обновлении Pixel Camera для работы требуется Google Play Services. На de-Googled системах приложение теперь вызывает сбой.

Читать далее

Spotify: проблемы на Android и запуск Lossless на Sonos

Spotify внедряет Lossless для Sonos, но пользователи Android испытывают неполадки с приложением.

Читать далее

Meta усиливает защиту от мошенничества в WhatsApp и Messenger

Meta вводит новые меры защиты в WhatsApp и Messenger для борьбы с мошенничеством, особенно для пожилых пользователей.

Читать далее

Pixel Camera требует Play Services; обходной путь доступен

Обновление Pixel Camera теперь зависит от Play Services, ломая работу на GrapheneOS. Пользователи могут откатиться к предыдущей версии.

Читать далее

Gboard добавляет новые настройки запятой и точки

Обновление Gboard для Android позволяет пользователям управлять клавишами запятой и точки на клавиатуре QWERTY.

Читать далее

Приложение Tea удалено из App Store из-за нарушений приватности

Apple убрала сервисы Tea и TeaOnHer из App Store по всему миру. Нарушения в сфере контента и приватности, на Google Play они остаются.

Читать далее