Касперский обнаружил вредоносное ПО Keenadu на Android

Эксперты «Лаборатории Касперского» обнаружили вредоносное ПО под названием Keenadu на свыше 13 тысячах новых Android-устройств по всему миру. Из них почти 9 тысяч зараженных гаджетов зарегистрированы в России. Случаи инфекций также отмечены в таких странах, как Япония, Бразилия и ряд европейских стран. Как выяснили исследователи, вирус может попадать на устройства еще до момента их покупки.

В Лаборатории Касперского объяснили, что Keenadu интегрируется в операционную систему на этапе производства или сборки, притворяясь легитимными элементами прошивки. Роман Сафиуллин, глава отдела защиты информации InfoWatch ARMA, отметил, что вредоносный код может распространяться через зараженные сторонние библиотеки, при этом источником инфекции могут быть как фабрики, так и перекупщики, которые перепрошивают устройства для адаптации к русскому рынку.

Главная цель Keenadu — это рекламное мошенничество. Зараженные устройства используются в качестве ботов для автоматического увеличения просмотров и переходов по ссылкам, принося злоумышленникам доход. Некоторые модификации Keenadu могут получить полный контроль над устройством, заражать приложения, устанавливать программы из APK-файлов и запрашивать дополнительные разрешения, что существенно увеличивает риск утечки личной информации.

Вам также может понравиться...