Троян-кликер из Google Play установили более 100 млн юзеров Android

Троян-кликер из Google Play установили более 100 млн юзеров Android

Троян-кликер из Google Play установили более 100 млн юзеров Android

Специалисты антивирусной компании «Доктор Веб» нашли очередное вредоносное приложение в официальном магазине Google Play. На этот раз им стал троян-кликер, задача которого — накручивать посещения определенных сайтов и получать прибыль за счет трафика.

Обычно такие вредоносные программы представляют собой модуль, который можно встроить в любое приложение: сканеры штрих-кодов, онлайн-карты, словари и аудиоплееры. С виду такие приложения выглядят безобидными.

Кроме того, троян Android.Click.312.origin (по классификации «Доктор Веб») действует хитро — он активирует свои вредоносные возможности лишь спустя восемь часов после установки из официального магазина приложений для Android.

Первым делом вредонос собирает информацию об устройстве жертвы: модель, операционная система, страна, User-Agent, оператор, параметры дисплея, часовой пояс. Все это отправляется на сервер злоумышленников.

В ответ сервер высылает трояну его настройки. Android.Click.312.origin может следить за установкой и обновлением программ, информацию об этих действиях он также передает командному центру.

Сервер C&C снабжает трояна адресами сайтов, которые ему необходимо открыть в невидимых окнах WebView, а также ссылки, которые зловред должен загрузить в браузере или Google Play.

Более того, некоторые пользователи, скачавшие приложения с этим трояном, жаловались на несанкционированные платные подписки на услуги контент-провайдеров. Это значит, что вредонос способен не только загружать сайты и продвигать приложения в Google Play, но и незаметно открывать любой контент самого сомнительного содержания без ведома пользователя.

Специалисты «Доктор Веб» передали представителям Google информацию о вредоносе. В результате некоторые из обнаруженных программ были удалены с площадки Google Play. С подробным разбором Android.Click.312.origin можно ознакомиться здесь.

Udaff.com всё: легендарный сайт старого рунета прекратил работу

Популярный в середине 2000-х проект Udaff.com прекратил работу. Для рунета это действительно конец заметной эпохи. Udaff.com был одним из самых узнаваемых сайтов «падонковской» культуры: там публиковали рассказы без цензуры, спорили в комментариях и придумывали мемы, которые потом уходили далеко за пределы самого ресурса.

На сайте появилось прощальное сообщение:

«Эпоха Udaff.com окончена. Проект закрыт. Мы и так уже тянули дольше, чем это было нужно. Спасибо, что были с нами все эти годы».

Именно с этой средой связаны выражения вроде «превед, медвед!» и «аффтар жжот». Для многих пользователей старого рунета это был не просто сайт с текстами, а отдельная интернет-тусовка со своим языком, правилами и довольно грубым, но узнаваемым стилем.

О проблемах проекта говорили и раньше. Ещё осенью 2025 года на сайте сообщали о переезде с домена udaff.com на udaff.online, объясняя это тем, что старый домен должен был перестать быть доступен весной.

Теперь же на главной странице опубликовано финальное сообщение о закрытии проекта. Так что одна из самых шумных и спорных страниц раннего рунета, похоже, действительно закрыта.

RSS: Новости на портале Anti-Malware.ru