Вирус Necro Trojan угрожает Android через популярные приложения

25.09.2024

Google продолжает активно работать над усилением безопасности своей операционной системы Android, стремясь защитить пользователей от вредоносных угроз. Однако, несмотря на все принятые меры, недавнее открытие поставило под сомнение безопасность некоторых приложений, доступных в Google Play Store. Обнаружен новый вариант вредоносного ПО Necro Trojan, который проник в несколько Android-приложений, вызывая обеспокоенность среди пользователей.

Возвращение Necro Trojan

Первоначально идентифицированный исследователями безопасности Kaspersky в 2019 году, Necro Trojan вновь появился, представляя значительную угрозу для Android-устройств. Механизм действия этого вредоносного ПО заключается в заражении устройства пользователя при установке скомпрометированного приложения. После активации Necro незаметно загружает дополнительные вредоносные компоненты, используя стеганографию для их сокрытия в казалось бы безобидных сообщениях. Эта тактика не только генерирует доход для злоумышленников за счет невидимых рекламных показов, но и негативно сказывается на времени работы батареи и общей производительности устройства.

Кроме того, вредоносное ПО может подписывать зараженное устройство на платные сервисы без согласия пользователя. Особенно опасны возможности Necro по загрузке и выполнению произвольных JavaScript и DEX файлов, что значительно увеличивает потенциальный ущерб.

Модифицированные приложения под ударом

В недавнем расследовании исследователи Kaspersky выявили модифицированную версию Spotify, а именно Spotify Plus (версия 18.9.40.5), доступную на сайте, который был признан опасным. Этот сайт ложно утверждал, что приложение безопасно и сертифицировано, предлагая функции, недоступные в официальном приложении Spotify.

Кроме модифицированных приложений, исследования Kaspersky показали, что несколько легитимных Android-приложений с общим числом загрузок в 11 миллионов на Google Play Store также были скомпрометированы вредоносным ПО Necro Trojan. Одним из ярких примеров является приложение Wuta Camera, которое само по себе насчитывает 10 миллионов загрузок. Другое затронутое приложение, Max Browser, имело более 1 миллиона загрузок и было идентифицировано как зараженное с момента выпуска версии 12.0.

К счастью, Google быстро отреагировал и удалил как Wuta Camera, так и Max Browser из Play Store. Однако пользователям, которые ранее установили эти приложения, настоятельно рекомендуется немедленно их удалить. Также была обнаружена модифицированная версия WhatsApp с тем же именем пакета, доступная в Play Store, которая содержала загрузчик Necro. Исследователи также обнаружили присутствие Necro в различных других модифицированных игровых приложениях, включая Minecraft, Stumble Guys, Car Parking Multiplayer и Melon Sandbox.

По оценкам экспертов по безопасности, фактическое количество зараженных устройств может значительно превышать текущие оценки, особенно учитывая, что технически подкованные пользователи часто загружают модифицированные приложения из непроверенных источников, что усложняет отслеживание. Атака Necro в основном затронула пользователей Android в таких регионах, как Россия, Бразилия и Вьетнам. Пользователям рекомендуется проверить список затронутых приложений и их версий для своевременного удаления и обеспечения безопасности своих устройств.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
7508583
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1735489
скачали
WinRAR

WinRAR

Упрощайте управление файлами, сжимайте и извлекайте их быстро и безопасно.

5
735 отзывы
746747
скачали
Майнкрафт

Майнкрафт

Исследуйте мир приключений, стройте уникальные конструкции и выживайте в ночные часы.

5
750 отзывы
496263
скачали

Новости и обзоры для Mobile Android

Приложения для оценки монет: Рейтинг и рекомендации

Приложения для оценки монет упрощают оценку и идентификацию, позволяя получать актуальную информацию об их стоимости.

Читать далее

Почему Android приложения требуют продуманной архитектуры

Для высокопроизводительных Android приложений важна не только UI, но и архитектура сервера.

Читать далее

Изменения в Android Auto: Альтернативы для водителей

Производители отказываются от Android Auto в пользу Android Automotive OS. Альтернативы включают Samsung DeX и веб-приложения.

Читать далее

WeChat может быть заблокирован в США из-за угрозы безопасности

Сенатор Лэнкфорд предлагает запретить WeChat в США для защиты от китайской преступности и угроз национальной безопасности.

Читать далее

Новые скидки на приложения для Android в январе 2026

Лучшие новогодние скидки на приложения. Включены игры Asdivine Dios, Gale of Windoria, Silver Nornir. Предложения актуальны на Android.

Читать далее

Смена Notion на iA Writer улучшает фокус в работе

Переход с Notion на iA Writer помог улучшить концентрацию и работу с текстами, несмотря на потерю многих функций.

Читать далее

Скидки на Android-игры и приложения: новые предложения

На 9to5Toys представлены скидки на Android-игры и приложения, включая D&D Lords of Waterdeep и Legends of Heropolis DX.

Читать далее

Скидки на приложения: Lords of Waterdeep и Heropolis

Сегодня на Андроид доступны скидки на приложения, включая Lords of Waterdeep и Legends of Heropolis DX. Ожидается рост интереса.

Читать далее

Выход Warframe на Android с Cross Play и Cross Save

Warframe выходит на Android 2025-02-18, поддерживая Cross Play и Cross Save. Это позволит игрокам объединяться на разных платформах.

Читать далее

Waze добавляет новые функции для Android Auto

Waze представила улучшенные функции навигации и оповещения в Android Auto, которые доступны в США, Канаде, Мексике и Франции.

Читать далее

Comments (0)

No comments yet. Be the first to comment!