5 мая 2023
Роман Литвинов
359

11 заражённых приложений были скачаны из Google Play 600 000 раз

Троян оформляет подписку на платные приложения без ведома пользователей устройств. 

Вредоносная программа, получившая название Fleckpe, замаскирована под официальные приложения для работы с изображениями. На текущий момент эксперты выявили в магазине Google 11 продуктов, содержащих троян.

Пример вредоносного приложения в Google Play

Попадая на устройство под видом фоторедактора, вредонос загружает библиотеку, идентифицирует местонахождение и оператора жертвы, оформляет платную подписку на приложения через браузер и даже получает проверочный код из уведомлений, необходимый для завершения операции. Специалисты отмечают, что аналогичные действия выполняют вирусы Jocker и Harly.

Считается, что Fleckpe появился на теневом рынке в 2022 году. Мошенники, запустившие ПО, зарабатывают на комиссии от оплаты услуг, на которые вредонос подписал жертв. На момент блокировки заражённых приложений суммарное число скачиваний составило 620 000 загрузок.

Проанализировав код программы, ИБ-эксперты пришли к выводу, что вирус нацелен преимущественно на тайскую, польскую, малазийскую, индонезийскую и сингапурскую аудиторию. Специалисты не отрицают, что в будущем мошенники могут расширить объем заражённых приложений в Google Play.

Читайте также
Мошенники нацелились на ветеранов в преддверии Дня Победы
16 апреля 2024
Мошенники притворились службой поддержки Telegram
22 апреля 2024
Опасная хакерская группировка переключилась на российский бизнес
15 апреля 2024