Операция выполнена!
Закрыть

«Лаборатория Касперского» выявила троян Keenadu на 13 тысячах новых Android-устройств. Из них почти 9 тысяч подвергшихся атакам Keenadu устройств оказались в России, остальные — в Японии, Германии, Бразилии и Нидерландах. Об этом сообщило издание «Ведомости». 

Сгенерировано нейросетью Grok

Аналитики компании установили, что вирус мог попасть на устройства на этапе производства или программирования. Троян имитирует легитимные компоненты системы, что затрудняет его обнаружение. Старший эксперт по кибербезопасности «Лаборатории Касперского» Дмитрий Калинин подчеркнул что для предотвращения подобных угроз необходимо тщательно контролировать каждый этап производства и убедиться в отсутствии заражения прошивки.

Keenadu используется для мошенничества с рекламой: заражённые устройства «накручивают» переходы по ссылкам в рекламных объявлениях. По данным Cloud.ru, это приносит злоумышленникам миллионы долларов прибыли с одной кампании. Кроме того, вирус может применяться для кражи криптовалюты и данных.

Троян способен заражать любые установленные приложения, устанавливать программы из APK-файлов и предоставлять им все доступные разрешения. В результате могут быть скомпрометированы конфиденциальные данные, включая фото, видео, личные сообщения, банковские реквизиты и геолокацию. Также вирус может отслеживать поисковые запросы пользователей в Google Chrome, включая режим инкогнито.

Поведение Keenadu вариативно. Например, он не активируется, если на устройстве установлен китайский язык в одном из диалектов или время по китайскому часовому поясу. Также запуск не произойдёт, если на смартфон не установлены магазин приложений Google Play и сервисы Google.

Keenadu может распространяться и другими способами, например, через магазины приложений или встроенный в системные приложения. В первом случае эксперты обнаружили несколько заражённых приложений в Google Play, которые были загружены более 300 тысяч раз. Во втором случае вирус не может заражать другие приложения на устройстве, но может загружать сторонние программы по выбору злоумышленников.  

Читайте также
ЛЕНТА

ПИШИТЕ

Техническая поддержка проекта ВсеТут

info@vsetut.pro