«Лаборатория Касперского» обнаружила в Google Play новое семейство зловредов по подписке

«Лаборатория Касперского» обнаружила в Google Play новое семейство зловредов по подписке

ЕРЕВАН, 16 мая. /АРКА/. «Лаборатория Касперского» обнаружила в Google Play новое семейство подписочных троянцев Fleckpe, которое распространяется в составе фоторедакторов, приложений с обоями для телефона, сообщает представительство «Лаборатории Касперского» в Армении.

По данным экспертов компании, троянец активен с начала 2022 года. Они нашли в Google Play 11 инфицированных этим зловредом приложений, которые установили пользователи более 620 тысяч устройств. С начала мая этих приложений в Google Play уже нет, однако эксперты предупреждают, что злоумышленники могли выложить другие, пока не обнаруженные, поэтому реальное число установок троянца может быть гораздо больше.

Как поясняют экспорты «Лаборатории Касперского», при запуске приложения подгружается сильно обфусцированная нативная библиотека, содержащая вредоносный дроппер, который расшифровывает и запускает полезную нагрузку из ресурсов приложения, а она связывается с командным сервером злоумышленников и отправляет данные о зараженном устройстве — в частности, коды MCC (Mobile Country Code) и MNC (Mobile Network Code), которые позволяют определить, в какой стране находится жертва и каким оператором сотовой связи она пользуется. 

«Командный сервер в ответ отправляет страницу с платной подпиской. Троянец открывает ее и пытается от имени пользователя подписаться на услугу. Если для этого необходимо ввести код подтверждения, зловред перехватывает уведомления, доступ к которым запрашивает в самом начале, и ищет в них подходящий код. Заполучив код, троянец подставляет его в нужное поле и завершает оформление подписки. Жертва при этом пользуется легитимными функциями приложения — например, устанавливает обои или редактирует фото — и не знает, что ее подписывают на платные услуги», – отмечают эксперты.

По их мнению, злоумышленники использовали MCC и MNC, судя по всему, для тестов. Коды оказались тайскими, а среди отзывов о зараженных приложениях в Google Play преобладали отзывы на тайском языке. Поэтому они полагают, что зловред нацелен на пользователей из Таиланда, хотя, по данным телеметрии «Лаборатории Касперского», есть жертвы и в других странах, в частности в Польше, Малайзии, Индонезии и Сингапуре.

Отмечается, что растущая сложность зловредов помогает им успешно проходить многочисленные проверки на стороне магазинов приложений и оставаться незамеченными достаточно продолжительное время. При этом пострадавшие пользователи чаще всего далеко не сразу обнаруживают непрошенные подписки, не говоря уже о том, что еще сложнее бывает понять, откуда они взялись. Поэтому такие троянцы дают злоумышленникам надежный источник нелегального дохода. -0-

Читайте новости первыми и обсуждайте их — в нашем Telegram

10:45 16.05.2023



 
« Май 2024

Пн
Вт
Ср
Чт
Пт
Сб
Вс
 
 
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
 
 
Логин:
Пароль:

Регистрация
Если вы впервые на сайте, заполните, пожалуйста, регистрационную форму.

Войти на этот сайт вы можете, используя свою учетную запись на любом из предложенных ниже сервисов.

×
سكس ايطالى مترجم pornosexarab.com مساهدة افلام سكس desi cute girl nude pornthash.mobi sex photos photos photos pyra hentai freecartoonporn.info monokage no irisu bangali video xxx pornofantasy.net oka manusu xxxcp indianpornxvideos.net gadiwala
hard fucking xvideo pornlake.mobi hot sxi video indian voyeur hotindianporn.mobi romance with teacher xxx kashmiri girls onlyporn.mobi www.nodutu lokaya.lk desiporntubes erocum.info desi clean pussy prone xxx stripvidz.net hislust com
chudai wali video download desipornscandals.com sauth sax mms sex movie hdtporno.org xxx vedios kerala ssrmovies com kompoz2.com full hd bf sex pone video indianhottube.com new mms girl reshma video clip likeporn.mobi babaji sex video