Больше ста приложений в Google Play содержат новый шпионский троян

Больше ста приложений в Google Play содержат новый шпионский троян

Больше ста приложений в Google Play содержат новый шпионский троян

В официальном магазине приложений Google нашли 104 приложения с новым трояном, который шпионит за пользователями и показывает им рекламу. Заражённые приложения были загружены свыше 3,2 миллионов раз. Антивирусная компания Dr.Web, обнаружившая троян, присвоила ему название Android.Spy.277.

В списке заражённых приложений встречаются игры, мессенджеры, «живые» обои и даже примитивный графический редактор. Почти все они представляют собой сделанные на скорую руку клоны более популярных приложений или игр.

 

При запуска одного из заражённых приложений, троян подключается к командному серверу и отправляет туда электронный адрес, привязанный к аккаунту Google, идентификатор IMEI, версию системы и SDK, модель устройства, разрешение дисплея, идентификатор GCM, номер мобильного телефона, географические координаты пользователя, тип процессора, MAC-адрес, параметр user_agent, сгенерированный в соответствии с определённым алгоритмом, название оператора связи, тип подключения к сети, подтип сети, наличие «рута», наличие у заражённого приложения администраторских прав, наличие магазина приложений Google Play и, наконец, название заражённого приложения, передает xakep.ru.

Покончив с этим, он ожидает дальнейших указаний. По команде Android.Spy.277 может показать рекламу либо на весь экран, либо в виде всплывающего уведомления, либо в панели уведомлений у верхнего края дисплея. Кроме того, троян может добавить на домашний экран ярлык со ссылкой на сайт или на страницу приложения в Google Play.

Бесплатный iPhone или ловушка: загадочная посылка напугала юзера Reddit

Пользователь Reddit получил по почте iPhone 15 Pro Max, который никогда не заказывал. Смартфон лежал в запечатанной коробке, однако проверка серийного номера сделала внезапный подарок ещё подозрительнее. Сервис Apple распознал номер как принадлежащий iPhone 15 Pro Max.

При этом устройство, судя по данным корпорации, было куплено или активировано ещё в декабре 2023 года, а его гарантия закончилась в 2024-м.

То есть коробка выглядит новой, а смартфон внутри по документам уже успел пожить.

К посылке прилагалась этикетка FedEx, но указанный на ней трек-номер не нашёлся в системе отслеживания перевозчика. Получатель решил не включать устройство и не подключать его к своей сети или Apple ID.


В обсуждении появилась версия о целевой кибератаке: злоумышленник мог отправить заранее модифицированный смартфон, чтобы выманить данные или получить доступ к учётным записям жертвы. Подобные персонализированные атаки иногда относят к китовому фишингу, который обычно направлен на руководителей и других ценных сотрудников организаций.

Однако доказательств того, что посылку действительно отправил хакер, пока нет. Неизвестно даже, находится ли в коробке настоящий iPhone, совпадает ли его серийный номер с указанным на упаковке и подвергалось ли устройство каким-либо модификациям. Это также может быть ошибка доставки, мошенничество с заказами или другой сценарий, не связанный со взломом.

Получателям таких посылок безопаснее не включать устройство, не вставлять сим-карту и не вводить свои учётные данные. Смартфон можно передать Apple для проверки или сдать как электронные отходы.

RSS: Новости на портале Anti-Malware.ru