Перейти к основному контенту
Технологии и медиа⁠,
0

«Лаборатория Касперского» нашла троян Necro в модификации WhatsApp

Троян Necro нашли в модифицированном приложении WhatsApp для Android, которое скачивалось не из Google Play Market. Однако зараженные этим вирусом программы были найдены и в официальном магазине, рассказали эксперты
Фото: Владислав Шатило / РБК
Фото: Владислав Шатило / РБК

В некоторых Android-приложениях, загруженных из магазина Google Play и с неофициальных площадок, «Лаборатория Касперского» обнаружила вредоносный троян Necro, рассказали РБК в компании.

«Это загрузчик для Android, который скачивает и запускает на зараженном смартфоне другие вредоносные компоненты в зависимости от того, какие команды дадут создатели троянца. В рамках этой вредоносной кампании решения «Лаборатории Касперского» зафиксировали атаки Necro на пользователей в России, Бразилии, Вьетнаме, Эквадоре и Мексике», — сообщили эксперты.

В «Касперском» сообщили, что троян может загружать на телефон модули, скрытно показывающие на нем рекламу и кликающие ее, а также пересылающие интернет-трафик; открывать в невидимых окнах произвольные ссылки в WebView и исполнять там произвольный JavaScript-код; скачивать исполняемые файлы и сторонние приложения; оформлять платные подписки. Зараженный смартфон также может быть использован для посещения запрещенных ресурсов и как часть прокси-ботнета.

Вирус был обнаружен в неофициальном приложении Spotify Plus, измененной версии WhatsApp, модификациях игр Minecraft, Stumble Guys, Car Parking Multiplayer. Среди программ, которые можно скачать в Google Play, троян был найден в приложении для улучшения снимков Wuta Camera, а также в браузере Max Browser. «Necro попал в приложения в составе непроверенного рекламного модуля», — объяснили эксперты. Google удалила вредоносный код из Wuta Camera, а Max Browser — из магазина. Но в сторонних приложениях все еще можно столкнуться с Necro, предупредили в компании.

Аналитики нашли троян в Android-приложении для управления секс-игрушками
Технологии и медиа
Фото:РБК

Necro «Лаборатория Касперского» обнаруживает не впервые. В 2019 году компания сообщала о выявлении вируса в приложении для распознавания документов CamScanner, после чего Google на время убрала его из своего магазина, а разработчики затем удалили вредоносный код из него. В «Касперском» отметили, что скачивание приложений из официальных магазинов не всегда может защитить от заражения телефона вредоносным ПО, поэтому следует использовать антивирус и периодически сканировать устройство.

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
00 часов : 00 минут : 00 секунд
00 дней

Считаем дни
до Нового года

Реклама ООО “БОРК Импорт”

Лента новостей
Курс евро на 26 декабря
EUR ЦБ: 91,89 (-0,58)
Инвестиции, 25 дек, 17:38
Курс доллара на 26 декабря
USD ЦБ: 77,88 (-0,55)
Инвестиции, 25 дек, 17:38
«Почта России» приостановила наземную доставку в пять стран Общество, 02:25
США ударили по объектам ИГИЛ в Нигерии Политика, 02:07
Театр имени А.С.Пушкина сыграл спектакль в честь Веры Алентовой Общество, 01:56
Вышел новогодний выпуск «Простоквашино» с Путиным Политика, 01:36
Украина продлила запрет на импорт российских товаров Политика, 01:23
Макрон подключился к делу обвиненного в России в шпионаже француза Политика, 01:06
В Санкт-Петербурге на женщину рухнула вывеска с торгового центра Общество, 01:00
Определите свой тип лидерства
Это займет всего 5 минут
Пройти тест
Доходность выше ставки: почему фонды денежного рынка так популярны #всенабиржу!, 01:00
Аэропорт Пензы на фоне опасности БПЛА приостановил полеты Политика, 00:46
Безруков потребовал 500 тыс. рублей за продажу масок с его изображением Политика, 00:28
Турция начала анализ черного ящика самолета главы Генштаба Ливии Политика, 00:16
Миллер заявил о росте поставок газа в Китай по «Силе Сибири» Бизнес, 00:13
Чек-лист новичка: как заработать на нефти, какао и апельсиновом соке #всенабиржу!, 00:10
Сбербанк введет комиссии по не привязанным к картам платежным счетам Финансы, 00:07