Обнаружена группа приложений в Google Play, которые крадут деньги пользователей
Обнаружена группа приложений в Google Play, которые крадут деньги пользователей

Обнаружена группа приложений в Google Play, которые крадут деньги пользователей

Вредоносное ПО было спрятано в 8 приложениях, которые были скачены более 700 000 раз.

Злоумышленник хранил все виды данных с телефонов пользователей, включая их оператора мобильной связи, номер телефона, SMS-сообщения, IP-адрес, страну и статус сети.

Код приложений также содержал строки с автоматическими платными подписками.

Обнаружена группа приложений в Google Play, которые крадут деньги пользователей - Фото 1

Скрытый вредоносный код в главном установочном файле, загруженном из Play, открывает зашифрованный файл с именем "1.png" и расшифровывает его с помощью ключа, который совпадает с именем пакета.

Полученный файл "loader.

dex" затем выполняется, что приводит к запросу HTTP POST на сервер C2.

Сами же вредоносные приложения выглядят следующим образом:.

Обнаружена группа приложений в Google Play, которые крадут деньги пользователей - Фото 2

Ранее стало известно, что мошенники отправляют вирус под видом сообщения о посылке от Новой почты.

Подписывайтесь на LIGA.

Tech в Telegram: только важное.

Илья Закорецкий.

Если Вы заметили орфографическую ошибку, выделите её мышью и нажмите Ctrl+Enter.

Напишите нам.

хакерская атака вредоносное ПО.

Больше вакансий.

Project Manager (впровадження CRM).

Група компаній ЛІГА.

Редактор стрічки новин.

Медіа холдинг Ligamedia.

Head of PR.

Група компаній "ЛІГА".

Разместить вакансию.

Джерело матеріала
loader
loader