Trojans com assinaturas pagas secretas foram encontrados no Google Play – eles foram baixados mais de meio milhão de vezes

Os especialistas da Kaspersky Lab encontraram 11 aplicativos Trojan na Google Play Store que ofereciam edição de fotos e papéis de parede para dispositivos Android e emitiam assinaturas pagas aos usuários.

Fonte da imagem: securelist.ru

Os aplicativos descobertos pelos especialistas da Kaspersky Lab, baixados cerca de 630.000 vezes, executaram conscientemente as funções declaradas – eles realmente podiam editar imagens, mas também lançaram uma carga maliciosa. O Trojan entrou em contato com o servidor de comando e controle do invasor, enviando códigos do país de residência e da operadora móvel para ele, e este último enviou uma página de assinatura paga em resposta, que abriu em segundo plano, e o malware tentou criá-lo interceptando mensagens com a sua confirmação. Todo esse tempo, o usuário não sabia o que estava acontecendo em seu telefone.

As vítimas da campanha eram principalmente usuários da Ásia – o código estava vinculado à Tailândia e as páginas do aplicativo eram dominadas por análises de tailandeses. Embora também tenham sido encontradas vítimas da campanha na Indonésia, Malásia, Cingapura e até na Polônia. A Kaspersky Lab nomeou a família de Trojans Fleckpe — o Google até agora removeu todos os 11 aplicativos da Play Store, mas especialistas em segurança cibernética dizem que outros malwares não identificados podem ter sido distribuídos por hackers: os usuários foram aconselhados a ter cuidado ao instalar aplicativos de fontes obscuras desenvolvedores.

avalanche

Postagens recentes

A Ubisoft anunciou uma grande reformulação: seis jogos cancelados, sete adiados e dois estúdios fechados.

O remake de Prince of Persia: The Sands of Time, que já vinha sofrendo com…

36 minutos atrás

O Adobe Acrobat agora permite editar PDFs usando instruções, criar apresentações e adicionar narração a documentos.

A Adobe adicionou um conjunto de novos recursos com inteligência artificial (IA) ao Acrobat. Agora…

1 hora atrás

A Ubisoft cancelou o remake de Prince of Persia: The Sands of Time cinco anos após seu anúncio.

O remake do cultuado jogo de ação e aventura Prince of Persia: The Sands of…

2 horas atrás

AMD lança o driver Radeon 26.1.1: suporte para Ryzen AI 400, um grande pacote de IA e atualizações para Black Ops 7 e outros jogos.

A AMD lançou a versão mais recente do driver Radeon Software Adrenalin 26.1.1 WHQL. Este…

2 horas atrás

O autor de um mod de realidade virtual bloqueado para Cyberpunk 2077 permitiu o lançamento de uma versão gratuita, mas os piratas já se adiantaram.

Luke Ross, criador do mod pago de realidade virtual para Cyberpunk 2077, que foi bloqueado…

3 horas atrás

As autoridades americanas ajudarão a startup Type One Energy a transformar suas ambições de fusão em um reator real.

Os inúmeros anúncios dos últimos anos sobre o desenvolvimento de reatores de fusão avançados dificilmente…

3 horas atrás