Rabitə və İnformasiya Texnologiyaları Nazirliyinin elektron xəbər xidməti

Новый вирус Skyfin незаметно загружает приложения из Google Play


В сети появилась информация о новом вирусе под названием Skyfin. Попав на Android-устройство, вредоносный код пересылает злоумышленникам личные данные пользователя, а также может незаметно для него загружать другие приложения из Google Play. При этом сам вирус распространяется через другое вредоносное программное обеспечение, известное под названием Android.DownLoader.

Специалисты по безопасности компании Dr. Web отмечают, что Skyfin загружает новые приложения на устройство пользователя, но при этом они не устанавливаются автоматически. Все файлы хранятся в папке с загрузками.

«Skyfin крадет уникальный идентификатор мобильного устройства и аккаунт владельца. Кроме этого, вирус похищает различные коды внутренней авторизации для подключения к каталогу Google Play, а также другие конфиденциальные данные. Затем модуль посылает эти данные основному компоненту Android.Skyfin.1.origin, после чего троян отправляет данные на сервер злоумышленников вместе с технической информацией устройства», - рассказывают сотрудники Dr. Web.

После активации на зараженном устройстве Skyfin может искать в Google Play конкретные приложения, покупать их, принимать условия использования, а также оставлять отзывы и рейтинг в магазине от имени пользователя. Кроме этого, Skyfin способен переходить по рекламным банерам в заражённых программах, сообщает http://4pda.ru.





27/01/17    Çap et