IT обозрение
Вторник, 28 апреля, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Новый троян незаметно скачивает программы из Google Play

20.01.2017
A A
0
Share on FacebookShare on Twitter

Новый троян незаметно скачивает программы из Google Play

Аналитики компании «Доктор Веб» обнаружили троянскую программу для мобильных устройств, которая внедряется в активный процесс программы Play Маркет и незаметно накручивает счетчик установок в каталоге Google Play.
Android.Skyfin.1.origin предположительно попадает на мобильные устройства благодаря некоторым троянам семейства Android.DownLoader (например, Android.DownLoader.252.origin и Android.DownLoader.255.origin), которые после заражения смартфонов и планшетов пытаются получить root-доступ и скрытно устанавливают вредоносные программы в системный каталог. «Код этих троянов содержит характерные для Android.Skyfin.1.origin строки, поэтому с большой долей вероятности можно говорить о том, что распространением Android.Skyfin.1.origin занимаются именно указанные вредоносные приложения», — отметили в «Доктор Веб».
При запуске Android.Skyfin.1.origin внедряет в процесс программы Play Маркет вспомогательный троянский модуль, получивший имя Android.Skyfin.2.origin. Он крадет уникальный идентификатор мобильного устройства и учетной записи его владельца, которые используются при работе с сервисами компании Google, различные внутренние коды авторизации для подключения к каталогу Google Play и другие конфиденциальные данные. Затем модуль передает эти сведения основному компоненту трояна Android.Skyfin.1.origin, после чего тот вместе с технической информацией об устройстве отправляет их на управляющий сервер.
Используя собранные данные, Android.Skyfin.1.origin подключается к каталогу Google Play и имитирует работу приложения Play Маркет. Троян может выполнять следующие запросы: /search — поиск в каталоге для симуляции последовательности действий пользователя; /purchase – запрос на покупку программ; /commitPurchase — подтверждение покупки; /acceptTos — подтверждение согласия с условиями лицензионного соглашения; /delivery — запрос ссылки для скачивания apk-файла из каталога; /addReview /deleteReview /rateReview — добавление, удаление и оценка отзывов; /log — подтверждение скачивания программы, которое используется для накручивания счетчика установок.
После скачивания заданного злоумышленниками приложения Android.Skyfin.1.origin не устанавливает его, а лишь сохраняет на карту памяти, поэтому пользователь не видит новые программы, возникшие из ниоткуда. В результате троян увеличивает свои шансы остаться незамеченным и может продолжать накручивать счетчик установок, искусственно повышая популярность приложений в Google Play.
Вирусные аналитики «Доктор Веб» выявили несколько модификаций Android.Skyfin.1.origin. Одна из них умеет скачивать из каталога Google Play единственное приложение — com.op.blinkingcamera. Троян имитирует нажатие на баннер Google AdMob с рекламой этой программы, загружает ее apk-файл и автоматически увеличивает число загрузок, подтверждая «установку» на сервере Google. Другая модификация Android.Skyfin.1.origin более универсальна. Она может скачивать любые приложения из каталога — для этого троян получает от злоумышленников список программ для загрузки.

ЭТО ИНТЕРЕСНО

Активы разные, алгоритм один: более $3 млрд «заработала» семья Трампа на крипто-схемах

Активы разные, алгоритм один: более $3 млрд «заработала» семья Трампа на крипто-схемах

28.04.2026
«Ледниковый период» возвращается: новый фильм выйдет после многолетней паузы

«Ледниковый период» возвращается: новый фильм выйдет после многолетней паузы

28.04.2026

Источник: cnews.ru

Читайте так-же

Активы разные, алгоритм один: более $3 млрд «заработала» семья Трампа на крипто-схемах
Новости

Активы разные, алгоритм один: более $3 млрд «заработала» семья Трампа на крипто-схемах

28.04.2026
0

Сенатор Берни Сандерс назвал семью Трампа «беспрецедентными клептократами»: по его подсчетам, пока крипто-проекты Трампов обваливались до нуля для рядовых инвесторов,...

Read more
«Ледниковый период» возвращается: новый фильм выйдет после многолетней паузы

«Ледниковый период» возвращается: новый фильм выйдет после многолетней паузы

28.04.2026
Смартфон Vivo Y500s за $265 получил аккумулятор 7200 мА-ч и защиту IP69: на очереди модель с 10200 мА-ч

Смартфон Vivo Y500s за $265 получил аккумулятор 7200 мА-ч и защиту IP69: на очереди модель с 10200 мА-ч

28.04.2026
S.T.A.L.K.E.R. 2: осталось 4 дня, чтобы заказать интерактивный альманах за 399 грн

S.T.A.L.K.E.R. 2: осталось 4 дня, чтобы заказать интерактивный альманах за 399 грн

28.04.2026
Ждем уже 15 лет: когда выйдет и какой будет The Elder Scrolls VI

Ждем уже 15 лет: когда выйдет и какой будет The Elder Scrolls VI

28.04.2026

ТОП НОВОСТИ

«Майкл» стартовал с рекордом для музыкальных байопиков

«Майкл» стартовал с рекордом для музыкальных байопиков

27.04.2026
Поисковый отряд «ЛизаАлерт» провёл межрегиональные учения с техникой Honor

Поисковый отряд «ЛизаАлерт» провёл межрегиональные учения с техникой Honor

27.04.2026
ТОП-5 мая: что стоит посмотреть на Apple TV в следующем месяце

ТОП-5 мая: что стоит посмотреть на Apple TV в следующем месяце

27.04.2026
Компактный OnePlus 15T стал абсолютным провалом: причины

Компактный OnePlus 15T стал абсолютным провалом: причины

27.04.2026
Тим Кук рассказал об ошибках и достижениях в должности лидера Apple

Тим Кук рассказал об ошибках и достижениях в должности лидера Apple

27.04.2026

ПОПУЛЯРНОЕ

  • Еще больше огня и крови: «Дом дракона» возвращается с новым трейлером и датой премьеры

    Еще больше огня и крови: «Дом дракона» возвращается с новым трейлером и датой премьеры

    0 shares
    Share 0 Tweet 0
  • Поисковый отряд «ЛизаАлерт» провёл межрегиональные учения с техникой Honor

    0 shares
    Share 0 Tweet 0
  • Компактный OnePlus 15T стал абсолютным провалом: причины

    0 shares
    Share 0 Tweet 0
  • Тим Кук рассказал об ошибках и достижениях в должности лидера Apple

    0 shares
    Share 0 Tweet 0
  • «Майкл» стартовал с рекордом для музыкальных байопиков

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz