«Лаборатория Касперского» о том, как злоумышленники тратят деньги владельцев Android-устройств на не нужные им программы из Google Play

В последнее время «Лаборатория Касперского» наблюдает значительное увеличение числа троянцев, которые позволяют злоумышленникам скачивать, устанавливать и запускать приложения из магазина Google Play на Android-устройствах без ведома их владельцев.

В результате таких действий жертвы несут прямой финансовый ущерб, поскольку расходуют значительно больше мобильного трафика, чем обычно, а кроме того, среди установленных приложений оказываются и платные, деньги на покупку которых снимаются с банковских карт владельцев гаджетов. Вирусописатели зарабатывают на этом, поскольку разработчики платят им за каждую купленную программу.

Для совершения подобных манипуляций злоумышленники используют два основных способа. В первом случае они с помощью троянца запускают клиентское приложениеGoogle Play и заставляют его действовать в своих интересах. Во втором случае для установки программ, не нужных пользователю, троянец крадет из этого клиентского приложения данные, необходимые для совершения операций в Google Play. Второй способ технически сложнее, но он также популярен у злоумышленников, поскольку позволяет лучше скрывать следы присутствия зловреда.

В обоих случаях троянец проникает в систему с помощью программ-рутовальщиков, получающих тайком от жертвы практически полный контроль над устройством. Благодаря этому злоумышленники достигают своих корыстных целей.

«Программы-рутовальщики, как правило, попадают в систему из SMS-спама или вредоносной рекламы, на которую кликает пользователь, находясь в Сети. Во втором квартале мы зафиксировали огромное количество подобных мобильных вредоносных программ, а потому не стоит их недооценивать, тем более что они могут загружать не только троянцы, позволяющие тратить деньги пользователей на покупку не нужных им платных приложений, но и другие опасные зловреды», — предупреждает Никита Бучка, антивирусный аналитик «Лаборатории Касперского».

Подробнее о том, как злоумышленники без ведома пользователей устанавливают на их устройства приложения из магазина Google Play, читайте на https://securelist.ru/blog/issledovaniya/29186/how-trojans-manipulate-google-play.

1 сентября, 2016

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

06.02.2026
ФБР надеется усилить кибербезопасность, выставив «Зимний щит»
06.02.2026
Мессенджер imo занял место заблокированного «Вайбера»
06.02.2026
Банк России сопроводит спорные операции подробностями
06.02.2026
Внедряя ИИ, CISO отстают от «победных реляций»
05.02.2026
Приложение Visit Russia пополнится новым функционалом
05.02.2026
В «Вышке» появился ИБ-департамент
05.02.2026
Присутствие эмодзи в коде PureRAT выявило роль ИИ в создании зловреда
05.02.2026
Газетчики не готовы давать ИИ-вендорам бесплатный «корм» для LLM
05.02.2026
Servicepipe внедрила расширенный фингерпринтинг в Cybert
04.02.2026
CISA подготовило список решений в области постквантовой криптографии

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных