Свыше 10 тысяч пользователей Google Play загрузили вредоносное ПО, маскирующееся под PDF-ридер

Зловредное ПО под видом приложения для чтения PDF-файлов попало в топ-200 самых скачиваемых приложений в российском разделе Google Play.

Более 10 тысяч пользователей Google Play скачали вирус под видом PDF-ридераИсточник: Газета.Ру

Зловредное ПО под видом приложения для чтения PDF-файлов попало в топ-200 самых скачиваемых приложений в российском разделе Google Play. По информации, предоставленной «Лабораторией Касперского», банковский троянец Anatsa замаскировался в Google Play под популярное приложение для работы с PDF-документами. Согласно данным экспертов, 21 апреля это вредоносное приложение заняло 185-е место по скачиваемости в категории «Инструменты» в российском сегменте официального магазина для Android. На момент удаления данного зловреда из магазина его скачали более 10 тысяч раз.

При этом приложение выполняло заявленные функции и позволяло открывать PDF-файлы, но также содержало встроенный дроппер. После установки оно загружало дополнительный APK-файл с вредоносным кодом, который при получении расширенных разрешений пытался перехватывать конфиденциальные данные пользователей, включая банковские учетные записи.

«Это не первый случай распространения Anatsa через официальный магазин. Злоумышленники регулярно используют схему, при которой сначала публикуется легитимное приложение, а вредоносная функциональность добавляется позднее — уже после прохождения модерации. Такой подход помогает обходить проверки и дольше оставаться незамеченными», — отметил эксперт по кибербезопасности в «Лаборатории Касперского» Дмитрий Калинин.

Он подчеркнул, что сам факт размещения приложения в официальном магазине не гарантирует полной безопасности. Пользователям рекомендуется внимательно отслеживать обновления, анализировать запрашиваемые разрешения и обращать внимание на поведение приложений после установки.

Фото: hi-tech.mail.ru

Оцените статью
Dfiles.ru