Добавить в корзинуПозвонить
Найти в Дзене
ИА Регнум

Эксперты Dr. Web нашли в магазине приложений канал распространения вирусов

Канал распространения вредоносного программного обеспечения (ПО) в виде вирусов-троянов обнаружен в официальном каталоге приложений Xiaomi для мобильных устройств. Об этом сообщили специалисты антивирусной лаборатории Dr. Web. Эксперты отследили несколько мобильных игр с вредоносным ПО. Это Creation Magic World, Cute Pet House, Amazing Unicorn Party, «Академия мечты Сакура», Theft Auto Mafia, Open World Gangsters. Все зараженные игры выложены одним разработчиком, Shenzhen ruiren network co., при этом вирусы запускаются вместе с приложениями. Уточняется, что изначально файлы игр из магазина не содержали вредоносных элементов. Но 28–29 сентября разработчик выпустил обновление своих продуктов, где в приложения был встроен троян. Еще одно обновление зараженные игры получили в октябре, и к имеющемуся вредоносному ПО в файлы приложений добавился модуль, который содержит внутри себя программу, загружающую несколько троянов-кликеров. Кликеры без ведома пользователя запускают приложения, находя

Канал распространения вредоносного программного обеспечения (ПО) в виде вирусов-троянов обнаружен в официальном каталоге приложений Xiaomi для мобильных устройств. Об этом сообщили специалисты антивирусной лаборатории Dr. Web.

    / Источник: © ИЗВЕСТИЯ/Дмитрий Коротаев
/ Источник: © ИЗВЕСТИЯ/Дмитрий Коротаев

Эксперты отследили несколько мобильных игр с вредоносным ПО. Это Creation Magic World, Cute Pet House, Amazing Unicorn Party, «Академия мечты Сакура», Theft Auto Mafia, Open World Gangsters. Все зараженные игры выложены одним разработчиком, Shenzhen ruiren network co., при этом вирусы запускаются вместе с приложениями.

Уточняется, что изначально файлы игр из магазина не содержали вредоносных элементов. Но 28–29 сентября разработчик выпустил обновление своих продуктов, где в приложения был встроен троян. Еще одно обновление зараженные игры получили в октябре, и к имеющемуся вредоносному ПО в файлы приложений добавился модуль, который содержит внутри себя программу, загружающую несколько троянов-кликеров.

Кликеры без ведома пользователя запускают приложения, находят рекламные блоки и нажимают (кликают) на них, зарабатывая деньги для своих создателей. Они действуют в фоновом режиме без ведома пользователя.

Ранее мошенники стали распространять вредоносные приложения, замаскированные под служебные сервисы для таксистов и курьеров, чтобы похищать деньги с их банковских счетов. По данным экспертов, преступники распространяют через мессенджеры программы, маскирующиеся под таксометры для отслеживания спроса или радары камер. После установки приложение запрашивает данные банковской карты для «бесплатной подписки», что позволяет злоумышленникам не только украсть средства, но и оформить на жертву микрозаймы или кредиты.

Центр интернет-технологий 24 ноября сообщил о новых схемах интернет-мошенников. Эти схемы связаны с предпраздничным ажиотажем. Среди них фишинговые сайты, имитирующие онлайн-магазины деликатесов. Аналитик Владимир Ульянов отметил, что аферисты будут предлагать не только праздничную еду, но и, например, билеты на различные мероприятия. Он также порекомендовал не совершать подобных покупок в Сети, а пользоваться «живыми» магазинами или официальными сайтами крупных компаний.

Еще больше информации в канале «Регнум» в мессенджере МАХ.