Более 9 миллионов Android-устройств заразились серьезным трояном через игры из Huawei AppGallery
Аналитики компании Doctor Web обнаружили серьезного трояна, которым были заражены миллионы
Как это работает?
Имя трояна — Android. Cynos.7.origin, и это одна из модификаций программного модуля Cynos, платформы, известной как минимум с 2014 года. Этот модуль можно интегрировать в приложения Android для их монетизации.
Троян был встроен в игры Huawei AppGallery, причем эксперты насчитали порядка 190 «зараженных» игр. Это симуляторы, аркады, стратегии
Приложения с Android. Cynos.7.origin просят предоставить определенное разрешение, например, на получение информации о телефонных звонках. После согласия пользователя троян начинает собирать и отправлять данные пользователя в удаленную службу. Это номер телефона, местоположение устройства, различные параметры мобильной сети, такие как код сети и код страны для мобильной связи, технические параметры устройства
Команда Doctor Web сообщила Huawei о находке, после чего все зараженные приложения были удалены из AppGallery.
Источник: Doctor Web