15.11.2016 Новости, БезопасностьПо сообщению компании «Доктор Веб», ее вирусные аналитики обнаружили в каталоге Google Play нового троянца. Эта вредоносная программа, добавленная в вирусную базу как Android.MulDrop.924, без ведома пользователей скачивает приложения и предлагает их установить. Кроме того, она показывает навязчивую рекламу. Более 1 000 000 пользователей загрузили Android-троянца из Google Play Android.MulDrop.924 распространяется через каталог Google Play в виде приложения с именем Multiple Accounts: 2 Accounts; как подчеркивает «Доктор Веб», его скачали уже более миллиона владельцев Android-смартфонов и планшетов. Программа позволяет одновременно использовать несколько учетных записей в играх и другом ПО, установленном на мобильном устройстве, однако внешне безобидное и даже полезное приложение скрывает троянский функционал. Вся информация о троянце передана корпорации Google. Троянская программа имеет необычную модульную архитектуру. Часть ее функционала находится в двух вспомогательных программных модулях, которые зашифрованы и спрятаны внутри PNG-изображения, расположенного в каталоге ресурсов Android.MulDrop.924. При запуске троянец извлекает и копирует эти модули в свою локальную директорию в разделе /data, после чего загружает их в память. Один из этих компонентов помимо безобидных функций содержит несколько рекламных плагинов, которые авторы программы используют для получения прибыли. Среди них – троянский модуль Android.DownLoader.451.origin, без разрешения ...
читать далее.