16 марта 2025

eur = 93.61 -0.65 (-0.69 %)

btc = 82 550.00$ -1 711.09 (-2.03 %)

eth = 1 877.05$ -54.15 (-2.80 %)

ton = 3.38$ 0.44 (14.86 %)

usd = 85.57 -1.05 (-1.21 %)

eur = 93.61 -0.65 (-0.69 %)

btc = 82 550.00$ -1 711.09 (-2.03 %)

Владельцев умных секс-игрушек атаковал троян-кликер

1 минута на чтение
Владельцев умных секс-игрушек атаковал троян-кликер

Вирусные аналитики компании «Доктор Веб» сообщили о приложении для Android, которое содержало троян-кликер.

Троян незаметно открывает рекламные сайты и выполняет клики на сайтах — злоумышленники обычно используют это для скрытого показа рекламы, накрутки переходов по ссылкам, оформления платных подписок или же DDoS-атак.

  • Изначально компонент Origins Tracing в приложении Dr.Web Security Space для Android предупредил одного из пользователей о заражении устройства.
  • Технология Origins Tracing выявила подозрительный код в приложении Love Spouse для управления игрушками для взрослых. Эта программа было загружена из Google Play.
  • В составе приложения оказался троян-кликер Android.Click.414.origin. Он маскируется под компонент для сбора отладочный информации — библиотеку com.android.logcatch.
  • Этот же троян-кликер обнаружили в приложении QRunning для отслеживания физической активности.
  • Эксперты выявили модульную структуру в новом трояне Android.Click.414.origin. Один из модулей предназначен для получения информации об устройстве, а другие два выполняют скрытую загрузку веб-страниц, показывают рекламу и совершают клики.
  • Троян работает избирательно и не запускается на устройствах, где языком интерфейса выбран китайский.
  • Этот троян является модификацией Android.Click.410.origin, который обнаружили в апреле 2023-го. Тогда антивирус обнаружил файл, являющийся загрузчиком этого трояна, в системной области ТВ-приставки.

Изначально троян-кликер заметили на неофициальных сайтах с приложениями для Android, однако он проник в Google Play в феврале 2024 года. Именно в этот период Love Spouse, вероятно, было скомпрометировано после выпуска версии 1.8.1, где трояна ещё не было.

Что интересно, Love Spouse и QRunning выпускаются китайскими разработчиками. Суммарно их установили на более чем 1,5 млн устройств. При этом внедрение вредоносного кода произошло недавно, в нескольких последних релизах.

Разработчик Love Spouse обновил приложение и с версии 1.8.8 трояна-кликера в нём больше нет, уточняют в компании «Доктор Веб». А вот разработчик QRunning приложение не обновлял.

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от GigaChat Max 
1-bg-изображение-0
img-content-1-изображение-0

GigaChat Max: коротко о главном

Как изменился Код Дурова вместе с GigaChat Max?

Узнай о всех возможностях в FAQ-статье 
b20ff6ab-a599-48e7-94f3-e63a2fc00b9f-изображение-06e6b7a3f-38c8-4ab6-b6f2-e76fca0eac76-изображение-1c8259d7f-672f-4d95-bb5e-0602237f092f-изображение-2

GigaChat Max: коротко о главном

Инсайдер показал макеты линейки iPhone 17

Полная версия 
8c677995-decd-4be9-aa2c-610ecbdaeb07-изображение-0

GigaChat Max: коротко о главном

Утечка из Apple показала кризис в разработке новой Siri

Полная версия 

Реализовано через GigaChat Max 

Сейчас читают
Карьера
Блоги 322
билайн
Газпромбанк
МТС
X5 Tech
Т-Банк
Сбер
Яндекс Практикум
Ozon Tech
Циан
Банк 131