Скрытый Android-вирус подключил тысячам пользователей премиум подписки

06 Сентября 2019, 15:36

Исследователи в области кибербезопасности нашли в магазине Google Play новый опасный вирус.

Троян, названный Joker, скрывался в 24 приложениях, доступных в магазине. Вредоносную программу загрузили более 472 тысяч раз.

Вирус был скрыт в рекламу и предназначен для догрузки другого ПО на зараженные гаджеты. Дополнение имитировало взаимодействие с рекламными сайтами и собирало информацию об устройстве, копируя список контактов и текстовые сообщения.

Joker собирал смс, чтобы подписать своих жертв на премиум-подписку, используя коды авторизации, извлекаемые из текстовых сообщений при авторизации.

На данный момент жертвами трояна стали только пользователи Android. Программа была нацелена на определенные страны. В них вошли США, Австралия, Великобритания, Франция, Германия и Индия.

Как сообщают "BleepingComputer", все зараженные приложения уже удалены из Google Play Store.

Фото: pixabay
Комментарии для сайта Cackle