Исследователи компании Bitdefender сообщили об обнаружении во флагманском магазине Android-приложений Google Play Store очередной порции вредоносных программ. Речь идет о 35 приложениях, которые были загружены в общей сложности более 2 миллионов раз. Программы выдаются за самые разные приложения – от наборов заставок для экрана до редакторов изображений и виртуальных клавиатур, но в действительности все они бомбардируют устройства пользователей навязчивой рекламой, доходы от демонстрации которой, естественно, идут в карманы злоумышленников.
Разработчики нежелательных программ приложили немало сил, чтобы затруднить распознавание их вредоносной активности и удаления. Сразу после установки приложения меняют свою иконку на системную с изображением шестеренки (а в некоторых случаях – на изображение системных приложений Motorola или Samsung). Изменяется также название приложения, а само оно удаляется из списка недавно открытых, продолжая функционировать в фоновом режиме. Помимо этого, все приложения используют шифрование и максимально маскируют свой код, затрудняя анализ их активности. Опасения исследователей вызывает также тот факт, что приложения используют собственную программную платформу для загрузки рекламных баннеров. Потенциально это означает, что те же приложения могут служить и для загрузки на устройства дополнительного вредоносного ПО.