Японська компанія Trend Micro яка спеціалізується на безпеці виявила підбірку оптимізаторів і утиліт в онлайн-магазині Google Play, які можуть завантажити 3 тисячі різних варіантів шкідливого коду і заразити смартфон, інформує iTechua.com
Додатки досить популярні, їх загальна кількість установок досягла 470 тисяч. Google вже видалила їх з Google Play, але вони можуть залишитися на смартфонах.
Зловмисники подбали про позитивні відгуках в Google Play, щоб користувачі не боялися встановлювати додатки невідомих розробників. Позитивні відгуки публікуються з заражених пристроїв і забезпечують високий рейтинг. Також додатки запускають нав’язливу рекламу і можуть увійти в облікові записи користувача в Google і Facebook.
Три тисячі варіацій шкідливого коду маскуються під системні програми. В результаті, в лаунчері і списку додатків вони не відображаються. Користувач може навіть не знати, що смартфон заражений.
Додатки можуть без відома користувача робити скріншоти, змінювати налаштування, відкривати посилання, записувати звук, здійснювати дзвінки, красти контакти, відправляти, отримувати і видаляти повідомлення, заблокувати пристрої, отримати дані про місцезнаходження, зашифрувати файли, отримувати віддалені команди через Twitter і Telegraph, і так далі.
Дані програми виявилися найбільш популярні в Японії, Ізраїлі, Тайвані, США, Індії і Таїланді. У список входять:
Samsung, можливо, зіткнувся з несподіваними складнощами, через які компанія в останній момент відклала випуск свого…
Mozilla, яка відповідає за браузер Firefox, вирішила оновити поштовий клієнт Thunderbird, створюючи комплексну комунікаційну платформу.…
Qualcomm оголосив про запуск новітнього мобільного рішення - Snapdragon 8s Gen4, що є значним поліпшенням…
Компанія Meta готує нову, дорожчу модель розумних окулярів у співпраці з Ray-Ban. Пристрій буде оснащений…
Генеральний директор OpenAI Сем Альтман повідомив, що через високу популярність інструменту генерації зображень у ChatGPT…
Однією з найбільш серйозних проблем, вирішених в оновленні, стала вразливість з ідентифікатором CVE-2025-3066, пов'язана з…