Эксперты по кибербезопасности компании ESET выявили в Google Play 13 поддельных приложений, замаскированных под оригинальные программы и скачанных в общей сложности 560 тысяч раз.
Все вредоносные приложения-игры были опубликованы в магазине от имени разработчика Luis O Pinto. Сразу после установки программы удаляли свою иконку с экрана и запускали загрузку другого приложения в фоновом режиме, передает «Лента.ру».
Вторая программа, в свою очередь, маскировалась под сервис Game Center, который сразу же запрашивал разрешение на полный доступ к сети и автозапуску при включении смартфона. После одобрения пользователя троян начинал крутить рекламу на экране каждый раз, когда владелец телефона разблокировал его.
Don't install these apps from Google Play - it's malware.
— Lukas Stefanko (@LukasStefanko) 19 ноября 2018 г.
Details:
-13 apps
-all together 560,000+ installs
-after launch, hide itself icon
-downloads additional APK and makes user install it (unavailable now)
-2 apps are #Trending
-no legitimate functionality
-reported pic.twitter.com/1WDqrCPWFo