В поисках Нео: вирус Агент Смит заразил более 25 миллионов Android-устройств

Автор: Елена Щербань, 13 июля 2019, 15:47

Специалисты Check Point обнаружили новый вирус под названием Agent Smith. Заражает он Android-устройства, причем не только фанатов «Матрицы».

Как это работает

Вредоносное ПО начали распространять в прошлом году через 9Apps, дальше начали использовать и другие магазины приложений. Попав в зараженный смартфон, вирус создавал двойников официальных приложений: WhatsApp, Opera, MX Video Player, Flipkart, SwiftKey и др. Они работали, как и оригинальные приложения, но показывали больше рекламы. Доходы от рекламы забирали себе хакеры.

Для пользователей то не так болезненно, но также вирус может быть использован для захвата банковских, торговых и других приложений, а также кражи данных.

При это Agent Smith использует уязвимость в Android, которая позволяет внедрять в приложения произвольный код.

Зараженные приложения также пытались пробиться в Play Маркет, но не получилось. Тем не менее, в магазине Google нашли 11 приложений с кодом, связанным с этим вирусом. После жалобы все они были удалены.

Кого заразили

По подсчетам Check Point, вирус заразил более 25 миллионов Android-устройств. Большинство этих гаджетов в Индии, Пакистане и Бангладеш, но были случаи и в США и странах Европы.

Поэтому пользователя советуют загружать приложения только из Google Play и не пропускать обновления.

Источник: Check Point