/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F432%2Fe3c64224f8f7d2c4a9611b59ffc5c67c.jpg)
Обнаружена группа приложений в Google Play, которые крадут деньги пользователей
Вредоносное ПО было спрятано в 8 приложениях, которые были скачены более 700 000 раз.
Злоумышленник хранил все виды данных с телефонов пользователей, включая их оператора мобильной связи, номер телефона, SMS-сообщения, IP-адрес, страну и статус сети.
Код приложений также содержал строки с автоматическими платными подписками.
![]()
Скрытый вредоносный код в главном установочном файле, загруженном из Play, открывает зашифрованный файл с именем "1.png" и расшифровывает его с помощью ключа, который совпадает с именем пакета.
Полученный файл "loader.
dex" затем выполняется, что приводит к запросу HTTP POST на сервер C2.
Сами же вредоносные приложения выглядят следующим образом:.
![]()
Ранее стало известно, что мошенники отправляют вирус под видом сообщения о посылке от Новой почты.
Подписывайтесь на LIGA.
Tech в Telegram: только важное.
Илья Закорецкий.
Если Вы заметили орфографическую ошибку, выделите её мышью и нажмите Ctrl+Enter.
Напишите нам.
хакерская атака вредоносное ПО.
Больше вакансий.
Project Manager (впровадження CRM).
Група компаній ЛІГА.
Редактор стрічки новин.
Медіа холдинг Ligamedia.
Head of PR.
Група компаній "ЛІГА".
Разместить вакансию.

