/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F434%2Fab8f2100e787e3b80dcd76d8add42486.jpg)
Обнаружена группа приложений в Google Play, которые крадут деньги пользователей
Исследователи безопасности Сан Риол Рю и Чанунг Пак обнаружили ряд приложений Google Play, которые крадут SMS-сообщения и совершают несанкционированные покупки за счет пользователей, сообщили в McAfee.
Вредоносное ПО было спрятано в 8 приложениях, которые были скачены более 700 000 раз. Злоумышленник хранил все виды данных с телефонов пользователей, включая их оператора мобильной связи, номер телефона, SMS-сообщения, IP-адрес, страну и статус сети. Код приложений также содержал строки с автоматическими платными подписками, сообщает "ЛІГА.net".
Скрытый вредоносный код в главном установочном файле, загруженном из Play, открывает зашифрованный файл с именем "1.png" и расшифровывает его с помощью ключа, который совпадает с именем пакета. Полученный файл "loader.dex" затем выполняется, что приводит к запросу HTTP POST на сервер C2.
Сами же вредоносные приложения выглядят следующим образом: