23 сентября 2015 - 18:14 AMT
ESET: Популярные игры в интернет-магазине Google Play заражены вирусом

Вместе с популярными аркадными играми из магазина приложений Google Play распространяется троянский вирус Android/Mapin. Об этом сообщили специалисты производителя антивирусов ESET. Раскрытая преступная схема позволяла злоумышленникам обманывать автоматическую систему проверки программ.

Вредоносное ПО маскировалось под дополнение к таким проектам, как Plants vs. Zombies, Plants vs. Zombies 2, Candy Crush, Jewel Crush, Racing Rivals, Subway Suffers, Traffic Racer, Temple Run 2 Zombies, Super Hero Adventure и так далее. Спустя некоторое время после загрузки игры пользователям предлагалось установить обновление Google Play Update или Manage Settings. Несложно догадаться, что вместо системной утилиты под этим названием скрывался вирус. Он запрашивал права администратора и получал полный контроль над устройством.

Android/Mapin используется для показа рекламы, кражи личных данных владельца зараженного устройства, установки и запуска приложений. Троян с функцией таймера начинает действовать не сразу, что существенно затрудняет его обнаружение. Возможно, данная угроза находится на стадии разработки и будет усовершенствована в будущем.

Первые случаи загрузки Android/Mapin на Google Play были зафиксированы в ноябре 2013 года.