Более 10 млн устройств с Android заразил вирус из Google Play

Томирис Жусупбекова

Вредоносное ПО GriftHorse распространилось в 70 странах.

Фото из открытых источников

Вирус распространяется под видом обычных приложений через Google Play, но на самом деле подписывает своих жертв на SMS-сервисы с ежемесячной стоимостью $35, передает Ulysmedia.kz. со ссылкой на Bleeping Computer.

После установки зараженного приложения на экране смартфона начинают всплывать различные баннеры, предлагающие призы и выгодные акции, нажатие на один из которых перенаправляет пользователя на страницу, где у него просят ввести номер телефона для получения доступа к приложению.

В итоге, введя свой номер, человек подписывается на SMS-сервисы, которые взимают с него ежемесячно почти 15 тысяч тенге.

Вредоносное ПО обнаружили специалисты компании Zimperium. В отчете говорится, что новый троян был наиболее активен с ноября 2020-го по апрель 2021 года. Специалисты компании заявили, что связались с Google по поводу всех приложений, зараженных GriftHorse, в результате чего они были удалены из Play Market.

В Zimperium также охарактеризовали это распространение вредоносного софта как одну из самых масштабных кампаний среди тех, что специалисты отследили в 2021 году. Отмечается, что вирус представляет собой качественный продукт, который использует множество сайтов, приложений и личностей разработчиков для маскировки.