Эксперты «Лаборатории Касперского» обнаружили, что в несколько популярных приложений в Google Play и на неофициальных площадках проникла новая версия зловреда, трояна Necro – загрузчика для Android, который скачивает и запускает на заражённом смартфоне другие вредоносные компоненты по команде создателей вируса, сообщает ЛК в понедельник.
Решения «Лаборатории Касперского» зафиксировали атаки Necro на пользователей в России, Бразилии, Вьетнаме, Эквадоре и Мексике.
Новый вариант Necro может загружать на заражённый смартфон модули, которые показывают на устройстве рекламу в невидимых окнах и «прокликивают» её, скачивают исполняемые файлы, устанавливают на телефон сторонние приложения, открывают в невидимых окнах произвольные ссылки в WebView и исполняют там произвольный JavaScript-код, а также могут оформлять платные подписки. Кроме того, загружаемые модули дают злоумышленникам возможность пересылать интернет-трафик через устройство жертвы. Это позволяет атакующим использовать заражённый гаджет как часть прокси-ботнета.