Изображение: grok В официальном магазине Google Play обнаружена масштабная вредоносная кампания — программа NoVoice успела проникнуть на 2,3 миллиона Android-устройств через более 50 приложений. Заражённые приложения нормально работали, не просили лишних разрешений и внешне ничем не отличались от обычных утилит. Исследователи McAfee раскрыли схему и восстановили полную цепочку заражения. Маскировка была продумана до мелочей. В список заражённых приложений попали утилиты для очистки памяти, галереи и мобильные игры — всё, что не вызывает ни малейших подозрений. Приложения исправно делали то, что обещали, и не запрашивали ничего лишнего. Именно это и делало их убедительными. После первого запуска в систему тихо внедряется вредоносный компонент, который начинает добиваться расширенных прав. Для этого используются уязвимости Android, закрытые ещё в период с 2016 по 2021 год. Ставка явно сделана на устройства, владельцы которых давно не обновляли системы. Технически схема устроена хитро. Вр