Вторник, Сентябрь 26Полезные советы и секреты в мире IT и создание сайтов, а так же новости.

Новый вирус Skyfin незаметно загружает приложения из Google Play

В сети появилась информация о новом вирусе под названием Skyfin. Попав на Android-устройство, вредоносный код пересылает злоумышленникам личные данные пользователя, а также может незаметно для него загружать другие приложения из Google Play. При этом сам вирус распространяется через другое вредоносное программное обеспечение, известное под названием Android.DownLoader. Последнее часто встречается в сторонних магазинах приложений, где нет должной системы безопасности и проверки ПО.

Специалисты по безопасности компании Dr. Web отмечают, что Skyfin загружает новые приложения на устройство пользователя, но при этом они не устанавливаются автоматически. Все файлы хранятся в папке с загрузками.
«Skyfin крадет уникальный идентификатор мобильного устройства и аккаунт владельца, которые необходимы для взаимодействия с сервисами Google. Кроме этого, вирус похищает различные коды внутренней авторизации для подключения к каталогу Google Play, а также другие конфиденциальные данные. Затем модуль посылает эти данные основному компоненту Android.Skyfin.1.origin, после чего троян отправляет данные на сервер злоумышленников вместе с технической информацией устройства», — рассказывают сотрудники Dr. Web.
После активации на заражённом устройстве Skyfin может искать в Google Play конкретные приложения, покупать их, принимать условия использования, а также оставлять отзывы и рейтинг в магазине от имени пользователя. Кроме этого, Skyfin способен переходить по рекламным банерам в заражённых программах. Несложно догадаться, что вирус используется для накрутки числа установок, оценок и дохода от рекламы.
Мы же напоминаем, что скачивать приложения стоит только из проверенных источников, таких как Google Play.

Добавить комментарий