Новый Android-вирус проник в РФ через моды приложений WhatsApp и Spotify
Миллионы владельцев устройств на Android могли стать жертвами новой версии трояна Necro, заявили в «Лаборатории Касперского». Вирус атаковал пользователей в России и ряде других стран, таких как Бразилия, Вьетнам, Эквадор и Мексика. По словам экспертов, опасность ещё существует, так как троян продолжает распространяться через неофициальные источники.
В конце августа специалисты «Лаборатории Касперского» выявили новую версию Necro в нескольких популярных приложениях как на Google Play, так и на сторонних платформах. Они объяснили, что Necro является загрузчиком, который скачивает и активирует на заражённом устройстве дополнительные вредоносные программы. Эти модули могут позволить хакерам использовать устройства для посещения запрещённых сайтов и организации прокси-ботнетов.
Особое внимание киберэкспертов привлекли модифицированные версии популярных приложений, таких как Spotify Plus и WhatsApp. Также были обнаружены заражённые игры, такие как Minecraft и Stumble Guys. В Google Play троян нашли в приложениях Wuta Camera и Max Browser, которые скачали более 11 миллионов раз. Вирус из Wuta Camera был удалён, а Max Browser полностью исключён из магазина, однако угроза сохраняется на неофициальных площадках.