По данным BGR , Google удалила эти приложения из Google Play, но они все еще могут быть на телефонах пользователей, поэтому эксперты призывают пользователей удалить их как можно скорее и следить за своими аккаунтами. me.
Список зараженных приложений, удаленных из Google Play, включает:
- Essential Horoscope для Android (100 000 загрузок).
- 3D Skin Editor для PE Minecraft (100 000 загрузок).
- Logo Maker Pro (100 000 загрузок).
- Auto Click Repeater (10 000 загрузок).
- Калькулятор калорийности Count Easy (10 000 загрузок).
- Расширитель громкости звука (5000 загрузок).
- LetterLink (1000 загрузок).
- НУМЕРОЛОГИЯ: ЛИЧНЫЙ ГОРОСКОП И ЧИСЛОВЫЕ ПРОГНОЗЫ (1000 загрузок).
- Step Keeper: простой шагомер (500 загрузок).
- Отслеживайте свой сон (500 загрузок).
- Усилитель громкости звука (100 загрузок).
- Астрологический навигатор: ежедневный гороскоп и Таро (100 загрузок).
- Универсальный калькулятор (100 загрузок).
McAfee утверждает, что Xamalicious — это бэкдор для Android, созданный на платформе мобильных приложений с открытым исходным кодом Xamarin. Зараженные приложения Xamalocious используют приемы социальной инженерии для получения привилегий доступа. В этот момент устройство начинает взаимодействовать с сервером управления и контроля (C&C) без ведома владельца устройства.
Затем этот сервер загружает вторую полезную нагрузку на телефон. Эта полезная нагрузка может «получить полный контроль над устройством и способна выполнять мошеннические действия, такие как нажатие на рекламу, установка приложений и другие финансово мотивированные действия без согласия пользователя».
Также, по данным McAfee, использование фреймворка Xamarin позволяет авторам вредоносного ПО поддерживать работу без обнаружения в течение длительного времени, используя процесс создания APK-файлов, которые действуют как упаковщик для сокрытия кода. toxic Кроме того, авторы вредоносного ПО также используют различные методы обфускации и пользовательского шифрования для извлечения данных и связи с сервером управления и контроля.
Опять же, эти приложения больше не доступны для загрузки в Google Play. Это хорошие новости, но Google не может удаленно удалить их с телефона пользователя, если тот их загрузил.
Ссылка на источник
Comment (0)