Android-вредонос Autolycos в Play Store установили 3 млн пользователей

Android-вредонос Autolycos в Play Store установили 3 млн пользователей

Android-вредонос Autolycos в Play Store установили 3 млн пользователей

Новое семейство вредоносных программ для Android, обнаруженное в Google Play Store, подписывает владельцев мобильных устройств на платные сервисы. Вредонос уже успели загрузить более трёх миллионов пользователей.

Семейство получило имя “Autolycos”. Специалист Максиме Инграо из Evina нашёл как минимум восемь копий этого зловреда, две из которых до сих пор доступны в официальном магазине — Google Play Store.

Имена доступных программ — “Funny Camera” и “Razer Keyboard & Theme”. Первая (от разработчика KellyTech) насчитывает 500 тысяч установок, вторая (от rxcheldiolola) — 50 тыс.

 

Другие шесть приложений уже удалили из Google Play Store, однако пользователям всё равно будет полезно знать их имена:

  • Vlog Star Video Editor (com.vlog.star.video.editor) — 1 миллион загрузок.
  • Creative 3D Launcher (app.launcher.creative3d) – 1 миллион загрузок.
  • Wow Beauty Camera (com.wowbeauty.camera) – 100 000 загрузок.
  • Gif Emoji Keyboard (com.gif.emoji.keyboard) – 100 000 загрузок.
  • Freeglow Camera 1.0.0 (com.glow.camera.open) – 5000 загрузок.
  • Coco Camera v1.1 (com.toomore.cool.camera) –1000 загрузок.

Как отметил сам Инграо, он обнаружил вредоносные приложения ещё в июне 2021 года, после чего сообщил об этом Google. Корпорация признала наличие проблемы, однако ей потребовалось полгода на удаление шести вредоносов.

Попав в систему, Autolycos запускает вредоносную активность в фоне, чтобы это не было заметно для пользователя. Например, зловред проходит по различным URL в удалённом браузере, а затем включает результат в HTTP-запросы.

Вредонос также запрашивает определённые права в системе, одно из ключевых — доступ к чтению СМС-сообщений. Для продвижения софта операторы Autolycos создали множество рекламных кампаний в соцсетях. Для одного “Razer Keyboard & Theme” Инграо насчитал 74 объявлений в Facebook.

 

Чуть позже стало известно, что Google всё-таки «добила» оставшиеся два вредоноса в Play Store.

Суды в России либеральны к виновникам утечек данных

Российские суды рассмотрели первые дела в отношении компаний, допустивших крупные утечки данных. Вынесенные решения оказались довольно мягкими: в одном случае суд назначил сравнительно небольшой штраф, а в другом ограничился предупреждением.

«Российская газета» проанализировала два судебных решения по делам о крупных утечках персональных данных.

Это первые подобные дела после ужесточения ответственности, вступившего в силу в мае 2025 года.

Одно из дел касалось онлайн-школы. Летом 2025 года из её систем произошла утечка данных учащихся и сотрудников общим объёмом около 500 тыс. строк. Позднее эти сведения опубликовала в своём телеграм-канале группировка, получившая доступ к инфраструктуре организации.

Роскомнадзор подтвердил, что утечка произошла в результате неправомерного доступа к системам обработки персональных данных. По итогам проверки был составлен протокол по ч. 14 ст. 13.11 КоАП РФ.

Арбитражный суд согласился с квалификацией нарушения, предложенной регулятором. Однако поскольку онлайн-школа была отнесена к микропредприятиям, штраф ей назначили как индивидуальному предпринимателю — 400 тыс. рублей. Если бы нарушителя квалифицировали как организацию, минимальный штраф за утечку такого объёма составил бы 10 млн рублей.

Во втором деле речь шла об инвестиционной платформе. Там в результате внешней атаки были похищены данные клиентов и сотрудников в объёме около 70 тыс. записей. Тем не менее суд ограничился предупреждением, указав, что ранее ответчик подобных нарушений не допускал.

Схожий случай ранее произошёл с РЖД. Однако тогда суд отказался рассматривать вопрос о привлечении к ответственности за утечку, поскольку расследование уголовного дела по факту хакерской атаки ещё не было завершено.

В то же время эксперты, опрошенные изданием, полагают, что такая практика продлится недолго. По их мнению, в дальнейшем российские суды будут выносить более жёсткие решения по делам, связанным с утечками персональных данных.

RSS: Новости на портале Anti-Malware.ru