Вредоносное ПО автоматически заменяет установленные приложения на устройстве вредоносными версиями
Израильская компания Check Point, работающая в сфере IT-безопасности, недавно обнаружила новый вид вредоносного ПО, которое незаметно заразило около 25 млн мобильных устройств.
Сообщается, что основная часть вируса, замаскированная под приложение Google, использует различные уязвимости Android и автоматически заменяет установленные приложения на устройстве вредоносными версиями без вмешательства пользователя. Сотрудники Check Point назвали новый вирус «Агент Смит».
Вредоносное ПО использует доступ к ресурсам устройства для показа мошеннической рекламы с целью получения финансовой выгоды. Ранее подобным промышляли такие вредоносные программы, как Gooligan, HummingBad и CopyCat. Больше всех от действий Агента Смита пострадали пользователи в Индии, Пакистане и Бангладеше.
Компания Check Point отправила данные в Google и правоохранительные органы для дальнейшего расследования. Сообщается, что на данный момент из магазина Google Play были удалены вредоносные приложения.
Специалисты компании Check Point рекомендуют владельцам Android-гаджетов устанавливать программы только из официального интернет-магазина Google, регулярно обновлять программное обеспечение и использовать Ad Blocker.
СПРАВКА PAYSPACE MAGAZINE
Ранее сообщалось, что был обнаружен вирус, атакующий смартфоны на Android и разряжающий батарею устройств. Рекламное вредоносное ПО маскируется под видом традиционных рекламных банеров в приложениях для Android-устройств.
ЧИТАЙТЕ ТАКЖЕ: Вирус-шифровальщик требует выкуп в криптовалюте
По материалам research.checkpoint.com