Перейти к основному контенту
Технологии и медиа ,  
0 

«Лаборатория Касперского» нашла троян Necro в модификации WhatsApp

Троян Necro нашли в модифицированном приложении WhatsApp для Android, которое скачивалось не из Google Play Market. Однако зараженные этим вирусом программы были найдены и в официальном магазине, рассказали эксперты
Фото: Владислав Шатило / РБК
Фото: Владислав Шатило / РБК

В некоторых Android-приложениях, загруженных из магазина Google Play и с неофициальных площадок, «Лаборатория Касперского» обнаружила вредоносный троян Necro, рассказали РБК в компании.

«Это загрузчик для Android, который скачивает и запускает на зараженном смартфоне другие вредоносные компоненты в зависимости от того, какие команды дадут создатели троянца. В рамках этой вредоносной кампании решения «Лаборатории Касперского» зафиксировали атаки Necro на пользователей в России, Бразилии, Вьетнаме, Эквадоре и Мексике», — сообщили эксперты.

В «Касперском» сообщили, что троян может загружать на телефон модули, скрытно показывающие на нем рекламу и кликающие ее, а также пересылающие интернет-трафик; открывать в невидимых окнах произвольные ссылки в WebView и исполнять там произвольный JavaScript-код; скачивать исполняемые файлы и сторонние приложения; оформлять платные подписки. Зараженный смартфон также может быть использован для посещения запрещенных ресурсов и как часть прокси-ботнета.

Вирус был обнаружен в неофициальном приложении Spotify Plus, измененной версии WhatsApp, модификациях игр Minecraft, Stumble Guys, Car Parking Multiplayer. Среди программ, которые можно скачать в Google Play, троян был найден в приложении для улучшения снимков Wuta Camera, а также в браузере Max Browser. «Necro попал в приложения в составе непроверенного рекламного модуля», — объяснили эксперты. Google удалила вредоносный код из Wuta Camera, а Max Browser — из магазина. Но в сторонних приложениях все еще можно столкнуться с Necro, предупредили в компании.

Аналитики нашли троян в Android-приложении для управления секс-игрушками
Технологии и медиа
Фото:РБК

Necro «Лаборатория Касперского» обнаруживает не впервые. В 2019 году компания сообщала о выявлении вируса в приложении для распознавания документов CamScanner, после чего Google на время убрала его из своего магазина, а разработчики затем удалили вредоносный код из него. В «Касперском» отметили, что скачивание приложений из официальных магазинов не всегда может защитить от заражения телефона вредоносным ПО, поэтому следует использовать антивирус и периодически сканировать устройство.

Авторы
Теги
Видео недоступно при нулевом балансе
Лента новостей
Курс евро на 21 сентября
EUR ЦБ: 103,38 (+0,13)
Инвестиции, 20 сен, 17:42
Курс доллара на 21 сентября
USD ЦБ: 92,58 (-0,11)
Инвестиции, 20 сен, 17:42
Посольство рассказало, почему россиянам отказали во въезде в Южную КореюПолитика, 15:24
Житель Крыма получил 12 лет за подготовку убийства министраПолитика, 15:22
Токены ИИ-проектов стали лидерами роста. Какие монеты подорожали большеКрипто, 15:20
Нападение ВСУ на Курскую область. ГлавноеПолитика, 15:20
Аршавин посоветовал, как Соболеву справиться с нелюбовью фанатов «Зенита»Спорт, 15:15
Объем вложений в биржевые фонды денежного рынка превысил ₽500 млрдИнвестиции, 15:11
Экс-юриста Березовского из дела о нападении на Волкова объявили в розыскПолитика, 15:08
Онлайн-курс Digital MBA от РБК Pro
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
Байден на встрече с Моди забыл, кого нужно представитьПолитика, 15:07
В зарплату учителей ниже МРОТ запретили включать надбавки за переработкиОбщество, 14:58
В Якутии главой министерства по делам молодежи назначили Героя РоссииПолитика, 14:54
«Побегу из Шоушенка» исполнилось 30 лет: почему эта история вечно молодаLife, 14:54
Эрдоган заявил о подрыве доверия к США из-за санкцийПолитика, 14:52
Студентка ВШЭ плюнула в плакат о военной службе и заработала штрафПолитика, 14:50
Песков отказался комментировать данные о неудачном пуске ракеты «Сармат»Политика, 14:45