В Google Play обнаружили вредоносное ПО, которое, по данным исследователей, уже заразило около 2,3 миллиона смартфонов и похищало пользовательские данные. Вирус распространялся под видом мобильных игр, приложений для очистки памяти и фоторедакторов.
Об этом сообщает портал Antena3.
Речь идет о вредоносном ПО NoVoice, которое было обнаружено как минимум в 50 приложениях. По данным экспертов по кибербезопасности, эти программы суммарно загрузили более 2,3 млн раз до их удаления из официального магазина.
Особенность угрозы заключалась в том, что зараженные приложения выглядели полностью безопасными и работали как обычные, не запрашивая подозрительных разрешений. Это позволяло им долго оставаться незамеченными и обходить защитные механизмы.
После установки вредоносный код пытался получить root-доступ, используя уязвимости старых версий Android, которые были закрыты в обновлениях 2016–2021 годов. Затем он связывался с сервером злоумышленников, передавал данные об устройстве и загружал дополнительные модули для атаки.
По оценкам специалистов, NoVoice отличается высокой устойчивостью: в некоторых случаях он способен сохраняться даже после сброса смартфона к заводским настройкам за счет глубокой интеграции в систему и изменения системных компонентов.
В первую очередь под угрозой оказались пользователи старых или не обновленных Android-устройств, тогда как современные версии с актуальными патчами безопасности значительно менее уязвимы.
Хотя вредоносные приложения уже удалены из Google Play, эксперты советуют проверить недавно установленные программы, удалить подозрительные и обновить систему. В отдельных случаях для полного устранения угрозы может потребоваться перепрошивка смартфона.
Ранее "Курсор" писал, что многие любители технологий сохраняют старые смартфоны как коллекцию, и у некоторых она насчитывает десятки устаревших смартфонов. Другие просто не избавляются от них, оставляя "про запас" или ради хранения важной информации, которая может понадобиться позже.