IT обозрение
Суббота, 28 марта, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Новый троян незаметно скачивает программы из Google Play

20.01.2017
A A
0
Share on FacebookShare on Twitter

Новый троян незаметно скачивает программы из Google Play

Аналитики компании «Доктор Веб» обнаружили троянскую программу для мобильных устройств, которая внедряется в активный процесс программы Play Маркет и незаметно накручивает счетчик установок в каталоге Google Play.
Android.Skyfin.1.origin предположительно попадает на мобильные устройства благодаря некоторым троянам семейства Android.DownLoader (например, Android.DownLoader.252.origin и Android.DownLoader.255.origin), которые после заражения смартфонов и планшетов пытаются получить root-доступ и скрытно устанавливают вредоносные программы в системный каталог. «Код этих троянов содержит характерные для Android.Skyfin.1.origin строки, поэтому с большой долей вероятности можно говорить о том, что распространением Android.Skyfin.1.origin занимаются именно указанные вредоносные приложения», — отметили в «Доктор Веб».
При запуске Android.Skyfin.1.origin внедряет в процесс программы Play Маркет вспомогательный троянский модуль, получивший имя Android.Skyfin.2.origin. Он крадет уникальный идентификатор мобильного устройства и учетной записи его владельца, которые используются при работе с сервисами компании Google, различные внутренние коды авторизации для подключения к каталогу Google Play и другие конфиденциальные данные. Затем модуль передает эти сведения основному компоненту трояна Android.Skyfin.1.origin, после чего тот вместе с технической информацией об устройстве отправляет их на управляющий сервер.
Используя собранные данные, Android.Skyfin.1.origin подключается к каталогу Google Play и имитирует работу приложения Play Маркет. Троян может выполнять следующие запросы: /search — поиск в каталоге для симуляции последовательности действий пользователя; /purchase – запрос на покупку программ; /commitPurchase — подтверждение покупки; /acceptTos — подтверждение согласия с условиями лицензионного соглашения; /delivery — запрос ссылки для скачивания apk-файла из каталога; /addReview /deleteReview /rateReview — добавление, удаление и оценка отзывов; /log — подтверждение скачивания программы, которое используется для накручивания счетчика установок.
После скачивания заданного злоумышленниками приложения Android.Skyfin.1.origin не устанавливает его, а лишь сохраняет на карту памяти, поэтому пользователь не видит новые программы, возникшие из ниоткуда. В результате троян увеличивает свои шансы остаться незамеченным и может продолжать накручивать счетчик установок, искусственно повышая популярность приложений в Google Play.
Вирусные аналитики «Доктор Веб» выявили несколько модификаций Android.Skyfin.1.origin. Одна из них умеет скачивать из каталога Google Play единственное приложение — com.op.blinkingcamera. Троян имитирует нажатие на баннер Google AdMob с рекламой этой программы, загружает ее apk-файл и автоматически увеличивает число загрузок, подтверждая «установку» на сервере Google. Другая модификация Android.Skyfin.1.origin более универсальна. Она может скачивать любые приложения из каталога — для этого троян получает от злоумышленников список программ для загрузки.

ЭТО ИНТЕРЕСНО

Вышел Tecno Spark 50 5G: дизайн как у Pixel 10, батарея 6500 мА-ч и цена $180

Вышел Tecno Spark 50 5G: дизайн как у Pixel 10, батарея 6500 мА-ч и цена $180

28.03.2026
Конец эпохи в Path of Exile: заблокирован «король торговли» и владелец хаба TFT с 1500+ редких вещей

Конец эпохи в Path of Exile: заблокирован «король торговли» и владелец хаба TFT с 1500+ редких вещей

28.03.2026

Источник: cnews.ru

Читайте так-же

Вышел Tecno Spark 50 5G: дизайн как у Pixel 10, батарея 6500 мА-ч и цена $180
Новости

Вышел Tecno Spark 50 5G: дизайн как у Pixel 10, батарея 6500 мА-ч и цена $180

28.03.2026
0

Tecno представила новый бюджетный смартфон Tecno Spark 50 5G, который получил дизайн в стиле Google Pixel 10 и довольно мощные...

Read more
Конец эпохи в Path of Exile: заблокирован «король торговли» и владелец хаба TFT с 1500+ редких вещей

Конец эпохи в Path of Exile: заблокирован «король торговли» и владелец хаба TFT с 1500+ редких вещей

28.03.2026
Apple и Android станут ближе: RCS 4.0 поддерживает видео звонки

Apple и Android станут ближе: RCS 4.0 поддерживает видео звонки

28.03.2026
Почти планшет: Xiaomi Redmi 15A за $137 получил экран 6,9″ и батарею 6300 мА-ч

Почти планшет: Xiaomi Redmi 15A за $137 получил экран 6,9″ и батарею 6300 мА-ч

28.03.2026
До 710 км автономности и зарядка за 5 минут: вышел BYD Song Ultra EV от $22 тыс.

До 710 км автономности и зарядка за 5 минут: вышел BYD Song Ultra EV от $22 тыс.

28.03.2026

ТОП НОВОСТИ

До 710 км автономности и зарядка за 5 минут: вышел BYD Song Ultra EV от $22 тыс.

До 710 км автономности и зарядка за 5 минут: вышел BYD Song Ultra EV от $22 тыс.

28.03.2026
Meta выпустила обновление WhatsApp: новые функции ИИ и две учетные записи на iPhone

Meta выпустила обновление WhatsApp: новые функции ИИ и две учетные записи на iPhone

28.03.2026
Huawei готовит сверхтонкий 13″ планшет с камерой-колечком

Huawei готовит сверхтонкий 13″ планшет с камерой-колечком

28.03.2026
Capcom выпустила новый патч к Resident Evil Requiem: исправление самых неприятных багов и фоторежим

Capcom выпустила новый патч к Resident Evil Requiem: исправление самых неприятных багов и фоторежим

28.03.2026
Sony и Honda закрыли электромобиль Afeela еще до старта

Sony и Honda закрыли электромобиль Afeela еще до старта

28.03.2026

ПОПУЛЯРНОЕ

  • Эксперты раскритиковали инициативу с запретом современных протоколов шифрования — это может угрожать стабильности Рунета

    Эксперты раскритиковали инициативу с запретом современных протоколов шифрования — это может угрожать стабильности Рунета

    0 shares
    Share 0 Tweet 0
  • Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • «Финансовая пирамида» и «Scam Altman»: инвесторы и эксперты разносят OpenAI

    0 shares
    Share 0 Tweet 0
  • Фото и характеристики Infinix GT 50 Pro, доступного игрофона на Dimensity 8400

    0 shares
    Share 0 Tweet 0
  • Тысячи веб-сайтов ошибочно передают конфиденциальные данные — исследование

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz