Заражено более 2 миллионов пользователей: опасная вредоносная программа NoVoice взломала защиту Google Play

Заражено более 2 миллионов пользователей: опасная вредоносная программа NoVoice взломала защиту Google Play

В Google Play были обнаружены десятки зараженных приложений: вредоносная программа NoVoice распространилась по популярным категориям и собрала миллионы установок.

Расследование, проведенное Bleeping Computer, выявило масштабное распространение вредоносного ПО. NoVoice через официальный магазин приложений Android. Сообщается, что инфекция затронула более 50 приложений, доступных в Google Play Store, а общее количество загрузок достигло 2,3 миллиона.

Угрозу обнаружили специалисты McAfee. По их словам, вредоносный компонент был встроен в различные типы приложений, включая утилиты очистки системы, мобильные игры и программы для обработки изображений. Пользователи устанавливали эти приложения как обычно, не подозревая о скрытом вредоносном ПО.

После установки NoVoice активируется в фоновом режиме и пытается использовать уязвимости в операционной системе Android для получения повышенных привилегий. Это дает возможность перехватывать данные, включая учетные записи и пароли, а также управлять установленными приложениями без участия владельца устройства.

Также отмечается, что некоторые вредоносные механизмы способны прикрепляться к системе таким образом, что стандартный сброс не всегда приводит к их удалению. В случае с NoVoice ситуация иная: как заявляет Google, устройства с установленными обновлениями безопасности, выпущенными после мая 2021 года, защищены от этой угрозы.

Анализ распределения выявил необычную особенность. По данным McAfee, в ряде регионов вредоносное ПО не проявляло активности. Это может означать целенаправленные ограничения на работу кода. В Google заявили, что встроенная система защиты Play Protect уже удалила обнаруженные приложения и заблокировала попытки их переустановки. Пользователям рекомендуется своевременно устанавливать обновления безопасности.

Полный список затронутых программ не опубликован. Однако упоминается, что среди них было и распространяемое через магазин приложение SwiftClean. Название NoVoice связано с методом его работы: вредоносная программа использует «тихий» аудиофайл, который не воспроизводит звук, но позволяет выполнять скрытые операции в системе без визуальных признаков активности.

Все важное из мира технологий прямо на ваш почтовый ящик.

Подписываясь, вы принимаете наши Условия и Политику конфиденциальности. Вы можете отказаться от подписки одним щелчком мыши в любое время.

Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии