Avast blog
 
 
 

Специалисты из компании Avast, занимающейся разработкой антивирусного ПО, сообщили о распространении нового зловреда, заражающего устройства на базе ОС Android.

Как следует из сообщения, опубликованного в блоге Avast, вредоносное ПО содержится в нескольких популярных приложениях, размещенных в магазине Google Play.

В частности, речь идет об игре Durak, которую установили свыше пяти миллионов пользователей, а также о приложениях IQ Test и Russian History (все три программы были созданы российскими разработчиками). В настоящее время эти и другие приложения, содержавшие вредоносный код, заблокированы для установки.

Как пишет Ferra, принцип действия вируса заключается в том, что через какое-то время после установки приложения на экране устройства появляется предупреждение о наличии вируса или необходимости обновить какую-либо программу. В Avast отмечают, что некоторые из зараженных приложений могут функционировать в нормальном режиме не меньше месяца, и только потом начинают показывать всплывающие окна. Это обстоятельство заметно осложняет поиск источника проблемы, поскольку многие владельцы смартфонов устанавливают большое количество новых программ.

Если пользователь перейдет по предложенной ссылке, то попадет на специально созданный сайт, с которого и будет загружен вирус, способный похищать со смартфона личные данные или списывать деньги со счета.

В Avast отметили, что порой генерируемые ссылки ведут на страницы настоящих антивирусных программ. Однако после их установки на экране зараженного смартфона по-прежнему появляются фальшивые предупреждения об угрозе.