Накануне на Google Play обнаружили 87 вредоносных приложений, подделывающих дополнения к игре Minecraft. В общей сложности их установило более 990 тысяч пользователей.
Как сообщает пресс-служба ESET, подделки под Minecraft условно делятся на две группы: троян-загрузчик с функцией показа рекламы (Android/TrojanDownloader.Agent.JL) и фишинговое приложение, которое перенаправляет пользователей на мошеннические сайты (Android/FakeApp.FG).
К первой категории относятся 14 приложений. После их запуска на устройстве троян запрашивает права администратора и устанавливает дополнительный модуль Android/Hiddad.DA, который якобы нужен для продолжения установки дополнения. На самом же деле он необходим только для агрессивного показа рекламы. Такие подделки скачали с Google Play около 80 тысяч раз.
Специалисты ESET полагают, что разработчики трояна-загрузчика в дальнейшем могут запустить и более опасное вирусное приложение.
Большинство поддельных дополнений к игре Minecraft приходится на 73 приложения, которые перенаправляют пользователей на мошеннические сайты. После их запуска на экране устройства отображается кнопка загрузки. Если нажать на нее, в браузере начнут открывать друг за другом сайты с сомнительным контентом, а именно: рекламой, опросами, розыгрышами, купонами, поддельными обновлениями ПО и фальшивыми уведомлениями о вирусах. Такие вирусные приложения установили почти 910 тысяч пользователей.
После проверки вирусной лаборатории ESET вредоносные приложения удалили из Google Play.