Экспертам по информационной безопасности из компании Trend Micro удалось выявить киберпреступную кампанию, в рамках которой злоумышленники распространяли через официальную площадку Google Play зараженные вирусом мобильные приложения. ИБ-специалисты после изучения хакерской кампании объединили все 17 найденных вредоносных приложений в общее название DawDropper. При этом программы, судя по описанному функционалу, были якобы полезны для пользователей. Злоумышленники распространяли трояны под видом считывателей QR-кодов, VPN-сервисов, утилит для записи телефонных разговоров, сканеров документов и т. д. В компании Trend Micro уточнили, что в рамках своей вредоносной активности DawDropper использовал сторонний облачный сервис Firebase Realtime Database, что позволяло вредоносу частично уходить от детектирования. При этом вредоносные составляющие приложений хранились на GitHub. Киберпреступникам удавалось проходить все проверки на вредоносность в Google Play, после чего они загружали доступн
В Google Play обнаружено 17 приложений, загружающих троян на устройства пользователей
1 августа 20221 авг 2022
137
2 мин