Поддельные симуляторы вождения для Android были загружены полмиллиона раз
Более полумиллиона пользователей Android-устройств загрузили симуляторы вождения без единой работающей функции.
Как сообщает исследователь компании ESET Лукас Стефанко (Lukas Stefanko), приложения, опубликованные разработчиком под именем Luiz O Pinto, были установлены как минимум 560 тыс. раз. В общей сложности под этим именем было опубликовано 13 приложений для симуляции вождения, в том числе симуляторы грузовиков, автомобилей класса «люкс», мотоциклов и пожарных машин.
После установки на устройство приложения оказываются совершенно нерабочими. Более того, их иконка исчезает с экрана, и появляется сообщение о необходимости загрузить и установить дополнительный APK-файл. В случае установки APK-файла приложение начинает без разрешения отображать рекламу при разблокировке мобильного устройства.
В настоящее время мошеннические приложения уже удалены из Google Play. Однако, пока они еще были доступны, пользователи предупреждали в отзывах о подозрительной активности. К примеру, по словам одного из пользователей, приложение пыталось установить обновление из неизвестного источника.
Скорее всего, главным предназначением приложений было отображение рекламы, а не установка на устройства пользователей вредоносного ПО или похищение данных. С помощью подобных приложений издатели, как правило, зарабатывают деньги на просмотрах рекламы.
Читайте также
- Ошибка в API Facebook предоставляла доступ к фото 6,8 млн пользователей
- Одного ноутбука оказалось достаточно для компрометации всей корпоративной сети
- Депутаты Госдумы разработали план по обеспечению работы Рунета на случай отключения от Сети
- Морские суда часто подвергаются кибератакам
- 25 декабря состоится встреча сообщества специалистов по кибербезопасности АСУ ТП / RUSCADASEC
- Уязвимость в приложении Logitech позволяла удаленно инициировать нажатие клавиш