В Google Play обнаружили десятки игр с вредоносным троянским модулем

AOinformИнтернет 18.01.2018 в 11:2111390
В Google Play обнаружили десятки игр с вредоносным троянским модулем
Иллюстрация / Фото: из открытых источников
Игры с вирусом скачивали миллионы раз
Вирусные аналитики обнаружили в каталоге Google Play 27 игр со встроенным в них троянцем Android.RemoteCode.127.origin. Он незаметно скачивает и запускает дополнительные модули, которые выполняют различные вредоносные функции. Например, симулируют действия пользователей, скрытно открывая веб-сайты и нажимая на расположенные на них элементы.

Android.RemoteCode.127.origin входит в состав программной платформы, которую разработчики используют для расширения функционала своих приложений. В частности, она позволяет игрокам поддерживать друг с другом связь. Однако помимо заявленных возможностей указанная платформа выполняет троянские функции, скрытно загружая с удаленного сервера вредоносные модули.

Основная задача программы – незаметное открытие веб-сайтов и нажатие на расположенные на них элементы – например, ссылки и баннеры. Для этого Android.Click.221.origin загружает с указанного управляющим сервером адреса скрипт, которому предоставляет возможность совершать различные действия на странице, в том числе симулировать клики по указанным скриптом элементам.

Таким образом, если в задании троянца был переход по ссылкам или рекламным объявлениям, злоумышленники получают прибыль за накрутку счетчика посещений веб-страниц и нажатия на баннеры.

Однако этим функционал Android.RemoteCode.127.origin не ограничивается, как как авторы вируса способны создать другие троянские модули, которые будут выполнять иные вредоносные действия. Например, показывать фишинговые окна для кражи логинов и паролей, демонстрировать рекламу, а также скрытно загружать и устанавливать приложения.
Аватар nomid Дмитрий Вовчок / nomid
Главред AOinform

18.01.2018 в 11:21 1139 Интернет
0.0
Комментариев: 0
Войдите, чтобы оставить комментарий.