Вирус Necro Trojan угрожает Android через популярные приложения

25.09.2024

Google продолжает активно работать над усилением безопасности своей операционной системы Android, стремясь защитить пользователей от вредоносных угроз. Однако, несмотря на все принятые меры, недавнее открытие поставило под сомнение безопасность некоторых приложений, доступных в Google Play Store. Обнаружен новый вариант вредоносного ПО Necro Trojan, который проник в несколько Android-приложений, вызывая обеспокоенность среди пользователей.

Возвращение Necro Trojan

Первоначально идентифицированный исследователями безопасности Kaspersky в 2019 году, Necro Trojan вновь появился, представляя значительную угрозу для Android-устройств. Механизм действия этого вредоносного ПО заключается в заражении устройства пользователя при установке скомпрометированного приложения. После активации Necro незаметно загружает дополнительные вредоносные компоненты, используя стеганографию для их сокрытия в казалось бы безобидных сообщениях. Эта тактика не только генерирует доход для злоумышленников за счет невидимых рекламных показов, но и негативно сказывается на времени работы батареи и общей производительности устройства.

Кроме того, вредоносное ПО может подписывать зараженное устройство на платные сервисы без согласия пользователя. Особенно опасны возможности Necro по загрузке и выполнению произвольных JavaScript и DEX файлов, что значительно увеличивает потенциальный ущерб.

Модифицированные приложения под ударом

В недавнем расследовании исследователи Kaspersky выявили модифицированную версию Spotify, а именно Spotify Plus (версия 18.9.40.5), доступную на сайте, который был признан опасным. Этот сайт ложно утверждал, что приложение безопасно и сертифицировано, предлагая функции, недоступные в официальном приложении Spotify.

Кроме модифицированных приложений, исследования Kaspersky показали, что несколько легитимных Android-приложений с общим числом загрузок в 11 миллионов на Google Play Store также были скомпрометированы вредоносным ПО Necro Trojan. Одним из ярких примеров является приложение Wuta Camera, которое само по себе насчитывает 10 миллионов загрузок. Другое затронутое приложение, Max Browser, имело более 1 миллиона загрузок и было идентифицировано как зараженное с момента выпуска версии 12.0.

К счастью, Google быстро отреагировал и удалил как Wuta Camera, так и Max Browser из Play Store. Однако пользователям, которые ранее установили эти приложения, настоятельно рекомендуется немедленно их удалить. Также была обнаружена модифицированная версия WhatsApp с тем же именем пакета, доступная в Play Store, которая содержала загрузчик Necro. Исследователи также обнаружили присутствие Necro в различных других модифицированных игровых приложениях, включая Minecraft, Stumble Guys, Car Parking Multiplayer и Melon Sandbox.

По оценкам экспертов по безопасности, фактическое количество зараженных устройств может значительно превышать текущие оценки, особенно учитывая, что технически подкованные пользователи часто загружают модифицированные приложения из непроверенных источников, что усложняет отслеживание. Атака Necro в основном затронула пользователей Android в таких регионах, как Россия, Бразилия и Вьетнам. Пользователям рекомендуется проверить список затронутых приложений и их версий для своевременного удаления и обеспечения безопасности своих устройств.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
4910930
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
818457
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
417207
скачали
Geometry Dash

Geometry Dash

Полная версия Geometry Dash скачать бесплатно на windows и андроид

4
539 отзывы
300014
скачали

Новости и обзоры для Mobile Android

Следует проявить осторожность: Android и безопасность

CERT Polska раскрыла уязвимости в предустановленных приложениях Android на смартфонах Ulefone и Krüger&Matz. Пользователи должны обновить прошивку и следить за разрешениями приложений.

Читать далее

Gemini внедрил карточки с краткими сводками в Gmail

Gemini представил новые карточки с краткими сводками в Gmail для Android и iOS. Теперь они автоматически появляются в электронных письмах, помогая пользователям структурировать информацию.

Читать далее

Google внедряет редизайн приложения для телефонов Android

Google готовит редизайн приложения для телефонов Android, включая изменения пользовательского интерфейса, для улучшения опыта пользователей.

Читать далее

Киоск облегчает и улучшает бизнес-операции

Киоск и Android программное обеспечение помогают компаниям улучшать операции и безопасность благодаря функциям удаленного управления и анализа.

Читать далее

Новый поворот: авто- поворот экрана в Android упрощается

Авто- поворот экрана в Android устройствах претерпел изменения. Несмотря на улучшения, Samsung и сторонние приложения, такие как MacroDroid, помогают пользователям настраивать поворот под конкретные приложения, облегчая повседневную работу.

Читать далее

Новые возможности Android Auto для водителей

Android Auto предлагает водителям улучшенную навигацию и развлечения, облегчая путешествия. Обновления включают Google Maps для блуждания, VLC для музыки и TuneIn Radio для радио во время движения.

Читать далее

PocketPal: инновации в офлайн AI для смартфонов

PocketPal предлагает offline AI, усиливая конфиденциальность пользователей. Это решение для тех, кто ценит удобство и безопасность взаимодействия со смартфоном.

Читать далее

Android обновления и их влияние на пользовательский опыт

Обновления Android внедряют новые функции и повышают безопасность, но могут вызывать баги и проблемы, такие как разряд батареи. Пользователи сталкиваются с подтормаживанием приложений и другими сбоями. Важно проверять работоспособность приложений после установки обновлений.

Читать далее

WhatsApp прекратит поддержку старых устройств с 2025 года

Пользователям старых моделей iPhone и Android грозит потеря доступа к WhatsApp из-за обновлений безопасности. Рекомендуется создать резервные копии чатов.

Читать далее

Google выпустила приложение AI Edge Gallery для Android

Google представила новое приложение AI Edge Gallery, которое позволяет запускать ИИ-модели на Android устройствах без интернета. Пользователи могут создавать изображения и отвечать на вопросы офлайн, используя интеграцию с Hugging Face.

Читать далее