Под видом Minectaft распространяют вредоносное ПО

Эксперты «Лаборатории Касперского» выяснили, что в Google Play появились новые версии вредоносных приложений, распространяющихся под видом модов для Minecraft. В конце 2020 года из магазина уже были удалены более 20 аналогичных программ. Они превращали устройство пользователя в инструмент для навязчивого показа рекламы.

На этот раз некоторые новые приложения могут по команде злоумышленников постоянно запускать полноэкранную рекламу. Также они могут загружать дополнительный модуль, который даёт возможность управлять смартфоном, внезапно открывать браузер, показывать ролики YouTube и открывать страницы приложений в Google Play.

Кроме того, появились приложения, которые крадут аккаунты Facebook: подделку под одну рекламную сеть и поддельный клиент для размещения рекламы в TikTok.

Также обнаружено вредоносное приложение, выдающее себя за утилиту для восстановления удалённых файлов. К настоящему моменту разработчики его убрали, и та версия, которая доступна в Google Play сейчас, является безопасной.

«Даже после удаления вредоносных приложений из Google Play их создатели могут продолжать загружать в магазин новые, слегка модифицированные версии — под другими названиями и с новых аккаунтов. Авторы зловредов продолжают экспериментировать с разными вариантами монетизации и могут заменять версии, когда одни схемы извлечения прибыли кажутся им более выгодными, чем другие. Кроме того, такие фейковые приложения могут быть по-прежнему доступны в альтернативных магазинах. Вот почему мы настоятельно рекомендуем пользоваться надёжным защитным решением, которое не допустит загрузку опасных программ», — комментирует Игорь Головин, эксперт по кибербезопасности «Лаборатории Касперского».

Специалисты «Лаборатории Касперского» уведомили Google о найденных приложениях, а пользователям мобильных устройств они советуют:

  • не вводить пароли от своих аккаунтов в сомнительных приложениях;
  • скачивать приложения только из официальных магазинов, поскольку вероятность столкнуться с вредоносным и нежелательным ПО на неофициальных ресурсах гораздо выше;
  • запретить установку программ из сторонних источников;
  • использовать надёжное защитное решение.


Подписывайтесь на наш Telegram-канал и читайте новости первыми!