В Google Play обезврежен крупнейший ботнет

Компания Google заблокировало семейство Chamois (порода горных коз) связано с последней попыткой крупномасштабного взлома смартфонов для распространения мошеннической мобильной рекламы, поставив точку в истории семейства вредоносных приложений, способных инфицировать миллионы Android-устройств во всём мире. В прошлом году другая подобная серия программ, Hummingbad, приносила хакерам ежемесячную выручку до 300 тыс. долл. от демонстрации поддельной рекламы на 10 млн поражённых устройств.
Приложения Chamois генерируют поддельный трафик с помощью всплывающей рекламы, автоматически устанавливают скрытые программы для рассылки платных СМС, загружают и запускают дополнительные подключаемые модули.
Google характеризует приложения, содержащие такой код, как «потенциально опасные» и борется с ними посредством функции Verify Apps, инсталлируемой на телефоны вместе с Google Play. За последнее время Verify Apps помогла выявить более 25 тыс. программ, относящихся к семействам Hummingbad, Ghost Push и Gooligan.
Google обнаружила Chamois самостоятельно во время рутинной проверки качества рекламного трафика. Остальные штаммы вредоносного ПО были выявлены сторонними исследователями. Она характеризует Chamois как одно из крупнейших семейств RHA (Potentially Harmful Apps), найденных до настоящего времени на Android, использующее для распространения «множественные каналы».
Chamois высоко позиционируется Google в рейтинге DOI (Dead Or Infected), отражающем ощутимую долю владельцев, которые предпочли обнулить настройки до заводских или вообще отказаться от использования своих устройств из-за их заражения определенным видом приложений.
Похожие записи
Док-станция Samsung DeX превращает Galaxy S8 в десктоп Одним из самых интересных устройств, показанных Samsung на презентации смартфона Galaxy S8, стала док-станция Samsung DeX, превращающая мобильное устройство в подобие десктопного...
AMD назвала сроки выпуска, характеристики и цены AMD опубликовала официальную информацию о технических характеристиках, ценах и сроках доступности долгожданного «гиганта» Ryzen Threadripper, а также о характеристиках и сроках доступности Ryzen...
Тестирование Windows 10 Insider Preview 14915 Корпорация Microsoft объявила о доступности Windows 10 Insider Preview сборки 14915 для тестирования на компьютерах и мобильных устройствах участникам программы предварительной оценки. Участники программы предварительной оценки...
ViewSonic SC-T25 на Raspberry Pi 3 Model Корпорация ViewSonic выпустила новую линейку тонких клиентов, включая модель SC-T25, построенную на аппаратной платформе Raspberry Pi 3. Производитель позиционирует модель SC-T25 для широкого круга организаций —...