ПолiтДумка

Обнаружена группа приложений в Google Play, которые крадут деньги пользователей

21 апреля
17:31 2021

Исследователи безопасности Сан Риол Рю и Чанунг Пак обнаружили ряд приложений Google Play, которые крадут SMS-сообщения и совершают несанкционированные покупки за счет пользователей, сообщили в McAfee.

Вредоносное ПО было спрятано в 8 приложениях, которые были скачены более 700 000 раз. Злоумышленник хранил все виды данных с телефонов пользователей, включая их оператора мобильной связи, номер телефона, SMS-сообщения, IP-адрес, страну и статус сети. Код приложений также содержал строки с автоматическими платными подписками, сообщает «ЛІГА.net».

20210420190525-5233.jpg (56 KB)

Скрытый вредоносный код в главном установочном файле, загруженном из Play, открывает зашифрованный файл с именем «1.png» и расшифровывает его с помощью ключа, который совпадает с именем пакета. Полученный файл «loader.dex» затем выполняется, что приводит к запросу HTTP POST на сервер C2.

Сами же вредоносные приложения выглядят следующим образом:

320210420192238-5016.jpg (148 KB)


Warning: count(): Parameter must be an array or an object that implements Countable in /home/politdumkakiev/public_html/wp-content/themes/legatus-theme/includes/single/post-tags.php on line 5
Share

Статьи по теме

Последние новости

Балістична атака Росії по Дніпру не утримає НАТО від військової допомоги Україні — Рютте

Читать всю статью

Мы в соцсетях

Наши партнеры

UA.TODAY - Украина Сегодня UA.TODAY

EA-LOGISTIC: Международные грузоперевозки – всегда своевременно и надежно!