Больше ста приложений в Google Play содержат новый шпионский троян

Больше ста приложений в Google Play содержат новый шпионский троян

В официальном магазине приложений Google нашли 104 приложения с новым трояном, который шпионит за пользователями и показывает им рекламу. Заражённые приложения были загружены свыше 3,2 миллионов раз. Антивирусная компания Dr.Web, обнаружившая троян, присвоила ему название Android.Spy.277.

В списке заражённых приложений встречаются игры, мессенджеры, «живые» обои и даже примитивный графический редактор. Почти все они представляют собой сделанные на скорую руку клоны более популярных приложений или игр.

 

При запуска одного из заражённых приложений, троян подключается к командному серверу и отправляет туда электронный адрес, привязанный к аккаунту Google, идентификатор IMEI, версию системы и SDK, модель устройства, разрешение дисплея, идентификатор GCM, номер мобильного телефона, географические координаты пользователя, тип процессора, MAC-адрес, параметр user_agent, сгенерированный в соответствии с определённым алгоритмом, название оператора связи, тип подключения к сети, подтип сети, наличие «рута», наличие у заражённого приложения администраторских прав, наличие магазина приложений Google Play и, наконец, название заражённого приложения, передает xakep.ru.

Покончив с этим, он ожидает дальнейших указаний. По команде Android.Spy.277 может показать рекламу либо на весь экран, либо в виде всплывающего уведомления, либо в панели уведомлений у верхнего края дисплея. Кроме того, троян может добавить на домашний экран ярлык со ссылкой на сайт или на страницу приложения в Google Play.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники выдают себя за силовиков и «проверяют купюры» у граждан

Мошенники придумали новую легенду, чтобы выманивать деньги у граждан. Теперь они представляются сотрудниками правоохранительных органов и убеждают «проверить подлинность купюр» — якобы по поручению следователя или в рамках «дистанционного обыска».

В киберполиции объясняют: никакого «дистанционного обыска» в законах не существует.

Изъятие денег возможно только при личном участии следователя, понятых и оформлении официальных документов. Поэтому любые просьбы передать наличные курьеру, спрятать их в книгу или «отдать на проверку» — верный признак мошенничества.

Правоохранители призывают быть особенно внимательными к фразам вроде «декларирование средств», «проверка купюр» или «дистанционный обыск». Если в разговоре звучат такие слова, лучше сразу прервать звонок и сообщить о нём в полицию.

Напомним, на днях мы писали, что мошенники придумали очередной способ выманить деньги у россиян: жертвам звонят под предлогом «возврата ошибочного перевода».

На этой неделе мы также сообщали о схеме обмана съёмщиков квартир: аферисты представляются собственниками квартир и просят арендаторов перевести деньги за жильё «по новым реквизитам».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru