Выпущено новое предупреждение о вредоносном ПО, заразившем множество устройств Android в Азии.
(Baonghean.vn) - Недавно был обнаружен новый троян для Android, заразивший более 600 000 пользователей в Юго-Восточной Азии через магазин приложений Google Play.
Исследователи в области безопасности предупреждают об обнаружении двух новых типов троянов для Android, нацеленных на пользователей в Юго-Восточной и Восточной Азии. Один из них уже установился сотни тысяч раз через магазин приложений Google Play.
![]() |
Иллюстративное изображение. |
Согласно отчету известной российской компании по кибербезопасности «Лаборатория Касперский», этот троян, получивший название Fleckpe, впервые появился в 2022 году и распространялся через вредоносные приложения в магазине приложений Google Play.
Компания Kaspersky выявила в общей сложности 11 вредоносных приложений в официальном магазине приложений Google Play, которые были установлены более 620 000 раз. Эти вредоносные приложения, такие как утилиты для редактирования фотографий, наборы обоев для смартфонов и аналогичное программное обеспечение, были удалены из магазина приложений Google Play.
При запуске на зараженном устройстве вредоносная программа Fleckpe загружает библиотеку, содержащую вирусную программу, которая предназначена для установления соединения с сервером управления и контроля (C&C) и отправки информации об зараженном устройстве.
Сервер отвечает платной страницей регистрации, которую троян загружает в невидимом окне браузера. Если для регистрации требуется код подтверждения, вредоносная программа использует ранее запрошенный доступ к области уведомлений, получает этот код и вводит его на страницу для завершения процесса регистрации.
Большинство жертв вредоносной программы Fleckpe были выявлены в Таиланде, но вредоносное ПО также заразило устройства пользователей в Индонезии, Малайзии, Польше и Сингапуре.
Второй выявленный вредоносный код, получивший название FluHorse, также распространяется через вредоносные приложения. Однако, в отличие от Fleckpe, эти приложения проникают в устройства жертв через фишинговые электронные письма, как сообщает израильская компания по кибербезопасности Check Point.
Вредоносная программа FluHorse имитирует популярные приложения, которые установлены более миллиона раз в магазине приложений Google Play, и специально разработана для пользователей в Тайване (платные приложения) и Вьетнаме (банковские приложения).
Это вредоносное ПО предназначено для сбора учетных данных для входа в систему и кодов двухфакторной аутентификации (2FA), передаваемых жертвам по SMS, и отправки их оператору связи. Фишинговые электронные письма содержат приманку, связанную с оплатой дорожных сборов, и направляют жертв на поддельный веб-сайт, используемый для распространения вредоносных приложений.
После установки вредоносного приложения жертве будет предложено ввести учетные данные, а затем подождать 10 или 15 минут, пока информация будет проверена.
В это время злоумышленники пытаются использовать учетные данные для входа в систему, чтобы совершать вредоносные транзакции, а вредоносное ПО злоупотребляет ранее запрошенными разрешениями, чтобы перенаправлять любые SMS-коды подтверждения злоумышленникам.
По данным компании Check Point, занимающейся кибербезопасностью, жертвами вредоносного ПО FluHorse стали самые разные люди, в том числе видные деятели, такие как правительственные чиновники.



