Эксперты обнаружили новую волну атак с участием вредоносного программного обеспечения SpyNote, которое теперь распространяется под видом Google Play. Злоумышленники создают фальшивые страницы, визуально неотличимые от оригинального магазина приложений, чтобы заставить пользователей загрузить вредоносный APK-файл. Как сообщают исследователи, мошенники копируют HTML-структуру и стили оформления Google Play, а затем размещают на поддельных сайтах ссылки на якобы популярные приложения. В списке приманок — фейковые версии социальных сетей iHappy и CamSoda, игр 8 Ball Pool и Block Blast, а также поддельные утилиты вроде браузера Chrome и файловых менеджеров. При нажатии на кнопку «Install» приложение не загружается из официального магазина, а скачивается напрямую с поддельного ресурса, заражая устройство. Обновлённые версии SpyNote используют целый набор методов обхода защитных механизмов. Троян реализован в виде многоступенчатой установки с зашифрованными компонентами, причём для каждого эк