Исследователи заявили, что хакеры годами используют Google Play, чтобы распространять программу, которая может украсть широкий спектр конфиденциальных данных.
Эксперты из «Лаборатории Касперского» обнаружили, по крайней мере, восемь таких приложений Google Play, которые датируются 2018 годом, но, основываясь на результатах поиска в архивах, исследователи пологают, что такие вредоносные приложения проникли в официальный магазин Google в 2016 году. Сотрудники Google удалили последние версии вредоносного ПО вскоре после того, как об этом сообщили исследователи из «Касперского» и Dr.Web. Приложения из более ранних версий уже были удалены, и неясно, что вызвало этот шаг. Командно-управляющие домены были зарегистрированы еще в 2015 году, что повышает вероятность того, что операция началась еще до 2016 года. Код в вредоносном ПО и подключаемых к нему серверах команд содержит несколько совпадений с известной хакерской группой, называемой OceanLotus, исследователи считают, что приложения —