Trojans com assinaturas pagas secretas foram encontrados no Google Play – eles foram baixados mais de meio milhão de vezes

Os especialistas da Kaspersky Lab encontraram 11 aplicativos Trojan na Google Play Store que ofereciam edição de fotos e papéis de parede para dispositivos Android e emitiam assinaturas pagas aos usuários.

Fonte da imagem: securelist.ru

Os aplicativos descobertos pelos especialistas da Kaspersky Lab, baixados cerca de 630.000 vezes, executaram conscientemente as funções declaradas – eles realmente podiam editar imagens, mas também lançaram uma carga maliciosa. O Trojan entrou em contato com o servidor de comando e controle do invasor, enviando códigos do país de residência e da operadora móvel para ele, e este último enviou uma página de assinatura paga em resposta, que abriu em segundo plano, e o malware tentou criá-lo interceptando mensagens com a sua confirmação. Todo esse tempo, o usuário não sabia o que estava acontecendo em seu telefone.

As vítimas da campanha eram principalmente usuários da Ásia – o código estava vinculado à Tailândia e as páginas do aplicativo eram dominadas por análises de tailandeses. Embora também tenham sido encontradas vítimas da campanha na Indonésia, Malásia, Cingapura e até na Polônia. A Kaspersky Lab nomeou a família de Trojans Fleckpe — o Google até agora removeu todos os 11 aplicativos da Play Store, mas especialistas em segurança cibernética dizem que outros malwares não identificados podem ter sido distribuídos por hackers: os usuários foram aconselhados a ter cuidado ao instalar aplicativos de fontes obscuras desenvolvedores.

avalanche

Postagens recentes

Um criador de mods ensinou o controle do Steam a retornar automaticamente para a base de carregamento.

Um entusiasta criou uma ferramenta online que guia o novo controle Steam da Valve de…

20 minutos atrás

Fãs de Resident Evil 2 identificaram o misterioso namorado de Jill Valentine após 28 anos de buscas.

Após 28 anos de buscas, os fãs do clássico jogo de terror e sobrevivência Resident…

1 hora atrás

A “multidão sem rosto” proibiu permanentemente o fundador da Wikipédia de editá-la.

A Wikipédia pode ser editada por qualquer um de seus 53 milhões de membros, mas…

2 horas atrás

‘Modelo de negócio insustentável’: Volkswagen prepara-se para demitir até 100 mil trabalhadores e fechar quatro fábricas.

Segundo fontes familiarizadas com o assunto, a Volkswagen está considerando fechar quatro fábricas na Alemanha…

2 horas atrás

A Qualcomm está preparando o Snapdragon 8 Elite Gen 6 Pro e vários outros chips topo de linha que serão difíceis de entender.

A nomenclatura dos processadores móveis Snapdragon da Qualcomm costuma causar confusão: pequenas variações levam a…

2 horas atrás

“Eles correm o risco de decepcionar os fãs”: Veterano da Bethesda alerta a Xbox sobre a aceleração do desenvolvimento de The Elder Scrolls VI e Fallout 5.

A decisão de acelerar o desenvolvimento dos aguardados jogos de RPG The Elder Scrolls VI…

3 horas atrás