Спeциaлизирующaяся нa бeзoпaснoсти япoнскaя кoмпaния Trend Micro oбнaружилa пoдбoрку SEO Tools и в oнлaйн-мaгaзинe Google Play, кoтoрый мoжeт 3 скaчaть зaрaзить тысячи различных вариантов вредоносного кода и смартфона.
Приложения очень популярны, количество установок достигло 470 тысяч. Google Play уже из Google, но вы можете остаться на смартфонах.
Злоумышленники занимались положительных отзывов в Google Play, чтобы пользователи не боятся устанавливать приложения от неизвестных разработчиков. Положительные отзывы будут с зараженными устройствами и обеспечивают высокий рейтинг. Также запускать приложения назойливую рекламу, а можете обратиться пользовательских аккаунтов в Google и Facebook
3 тысячи вариаций вредоносный код маскируется под системные приложения. В результате, в лаунчер и в списке приложений не появляется. Пользователь может не знать также, что смартфон заражен.
Приложения могут измениться без ведома пользователя скриншоты, настройки, открывать ссылки, запись звука, голосовые звонки, воровать контактам, отправлять, получать и удалять сообщения, блокировать получать данные о местоположении устройства, шифрования файлов, получать удаленные команды через Twitter и Telegram, и так далее.
Данные приложения были самыми популярными в Японии, Израиля, Тайваня, США, Индия и Таиланд. В список являются:
- Shoot Clean Junk Cleaner, Phone Booster, CPU Cooler загрузок 10 000+
- Super Clean Lite Booster, Clean&CPU Cooler — скачиваний 50 000+
- Super Clean-Phone Booster,Junk Cleaner&CPU Cooler — скачиваний 100 000+
- Quick Games-H5 Game Center — загрузка 100 000+
- Rocket Cleaner — скачиваний 100 000+
- Rocket Cleaner Lite — скачиваний 10 000+
- Speed Clean-Phone Booster,Junk Cleaner&App Manager — загрузка 100 000+
- Ссылка worldvpn загрузок 1 000+
- H5 gamebox — 1 000 скачиваний+