Обнаружена новая версия Necro на 11 млн устройств через Google Play

23.09.2024

Новая итерация вредоносного ПО Necro, впервые появившегося в 2019 году, недавно была выявлена на как минимум 11 миллионах устройств. Это тревожное открытие было сделано исследователями из Kaspersky Lab Inc., которые обнаружили, что вредоносное ПО проникло на устройства Android через приложения, распространяемые через Google Play. Инфильтрация произошла через вредоносные рекламные комплекты разработки программного обеспечения, встроенные в различные приложения, а также через модификации игр и измененные версии популярных приложений, доступных в неофициальных магазинах приложений.

Инфицированные приложения и их влияние

Среди скомпрометированных приложений была Wuta Camera, которая была загружена более 10 миллионов раз с Google Play. Еще одно пострадавшее приложение, Max Browser, имело более 1 миллиона загрузок. Оба приложения были удалены с платформы Google. Исследования Kaspersky показывают, что эти приложения были заражены через рекламный SDK под названием “Coral SDK,” который использовал техники обфускации для сокрытия своих вредоносных действий.

Второй этап загрузки вредоносного ПО использует стеганографию изображений через компонент под названием “shellPlugin,” маскируясь под безобидное изображение. Как только устройство Android становится жертвой вредоносного ПО, оно начинает выполнять серию скрытых действий: отображение рекламы в невидимых окнах, автоматическое нажатие на них, загрузка исполняемых файлов, установка сторонних приложений и открытие произвольных ссылок в скрытых окнах для выполнения JavaScript. Вредоносное ПО также способно подписывать пользователей на платные услуги без их согласия и перенаправлять интернет-трафик через зараженные устройства, эффективно используя их в качестве прокси.

Мнения экспертов по предотвращению

Кэти Тейтлер-Сантулло, стратег по кибербезопасности в OX Appsec Security Ltd., подчеркнула важность бдительности среди разработчиков приложений. В электронном письме SiliconANGLE она отметила: “Хотя пользователи не могут контролировать, какие SDK используются в приложениях, разработчики действительно могут проверить, что SDK не был изменен.”

Тейтлер-Сантулло посоветовала разработчикам убедиться, что SDK подписаны действительными сертификатами и получены от надежных поставщиков. Она также подчеркнула необходимость сканирования исходного кода на наличие вредоносного контента и несанкционированного доступа, что может помочь выявить, был ли код изменен или подвержен эксплуатации. “Всегда лучшее практическое решение для команд AppSec проводить различные виды сканирования, включая SAST, DAST, зависимость и оценку уязвимостей, как для выявления проблем до развертывания, так и во время выполнения,” добавила она.

Изображение: SiliconANGLE/Ideogram

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
4877963
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
810261
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
416157
скачали
Geometry Dash

Geometry Dash

Полная версия Geometry Dash скачать бесплатно на windows и андроид

4
539 отзывы
295306
скачали

Новости и обзоры для Mobile Android

Gemini расширяет возможности Google Docs на Android

Обновление Google Docs с интеграцией Gemini расширяет ИИ функции, помогая с суммаризацией и генерацией контента.

Читать далее

Roundguard: Новые предложения на Google Play Store

Roundguard — захватывающий dungeon crawler с физикой пинбола, доступный в новых предложениях Google Play. Исследуйте уникальные классы и участвуйте в ежедневных испытаниях.

Читать далее

Skich расширяет возможности мобильного гейминга

Skich Store выходит на Android, предлагая новый подход к открытию игр с персонализированными рекомендациями. Платформа ориентирована на интересы игроков и инди-игроделов, исключая рекламу и платные размещения.

Читать далее

На Play Store доступно новое приложение Pixel

Приложение Google Pixel VIPs теперь доступно владельцам Pixel в Play Store, оно внедряет виджет для домашнего экрана и функции, связанные с VIP-персонами.

Читать далее

Meta AI: Управление функциями в Facebook и Instagram

Узнайте, как управлять функциями Meta AI на Facebook, Instagram, Messenger и WhatsApp, чтобы улучшить конфиденциальность. Простые инструкции помогут сократить присутствие искусственного интеллекта на этих платформах.

Читать далее

Gemini расширяет возможности планирования на iOS и Android

Gemini добавляет функцию Запланированные действия на iOS и Android, упрощая управление будущими задачами и событиями для пользователей Google Workspace и подписчиков.

Читать далее

Google One помогает оптимизировать хранилище на Android

Google One предлагает облачное хранилище для Android, обеспечивая автоматическое резервное копирование и защиту файлов, что помогает оптимизировать использование устройства.

Читать далее

Weather Master предлагает улучшенный прогноз погоды

Новое приложение Weather Master для Android предлагает детализированные прогнозы и анимацию с лягушкой, позволяя с лёгкостью планировать ваш день.

Читать далее

Фокус: Организация главного экрана Android

Фокус на настройке главного экрана Android может повысить производительность, улучшая доступ к приложениям и информации.

Читать далее

Raspberry расширяет возможности умного дома

Использование Raspberry для улучшения интерфейса умного дома. Waydroid и приложения, такие как Shelly Smart Control и Aqara Home, позволяют управлять устройствами и мониторить энергию на более крупном экране.

Читать далее