В приложении для секс-игрушек из Google Play обнаружили трояна-кликера

Аналитики Dr.Web обнаружили в приложении для управления секс-игрушками трояна-кликера, который незаметно открывает рекламные сайты и выполняет клики.

Оставить комментарий

Технология компании Origins Tracing обнаружила подозрительный код в приложении Love Spouse, которое было загружено из Google Play. В составе приложения оказался троян-кликер Android.Click.414.origin, который маскировался под компонент для сбора отладочной информации — библиотеку com.android.logcatch. Его же нашли в другом приложении QRunning — для отслеживания физической активности.

Один модуль трояна предназначен для получения информации об устройстве, два других выполняют скрытую загрузку веб-страницы, показывают рекламу и совершают клики. Троян работает избирательно и не запускается на устройствах, где языком интерфейса выбран китайский. Впервые этот вирус обнаружили в апреле 2023 года, тогда антивирус нашел файл загрузки этого трояна в системной области ТВ-приставки.

По данным аналитиков компании, оба приложения выпускают китайские разработчики. Суммарно их установили на более чем 1,5 миллиона устройств. Вредоносный код появился в последних релизах сервисов. Разработчик Love Spouse обновил приложение, в новой версии сервиса следов трояна-кликера уже нет.

США ввели санкции против лидера хакерской группы LockBit. Обещают $10 млн за его поимку
По теме
США ввели санкции против лидера хакерской группы LockBit. Обещают $10 млн за его поимку
Хакер REvil получил почти 14 лет тюрьмы и штраф $16 000 000
По теме
Хакер REvil получил почти 14 лет тюрьмы и штраф $16 000 000
Опасный вирус научился обходить блокировку по отпечатку пальца на Android
По теме
Опасный вирус научился обходить блокировку по отпечатку пальца на Android

Читать на dev.by