Зафиксированы новые атаки Android-троянов с использованием фреймворков

Зафиксированы новые атаки Android-троянов с использованием фреймворков

Эксперты Palo Alto Networks выявили новую серию Android-приложений, зараженных вредоносом HummingWhale.

Вредоносное ПО для Android продолжает развиваться, и в последние шесть месяцев исследователи в области кибербезопасности наблюдают всплеск активности нескольких вредоносных семейств, использующих легитимные фреймворки (DroidPlugin, Parallel Space, VirtualApp) для вредоносной деятельности.

В октябре 2016 года эксперты Avast сообщили о фишинговых атаках с использованием фреймворка VirtualApp на пользователей Twitter и WhatsApp, а месяцем позднее исследователи из Palo Alto Networks раскрыли подробности об Android-трояне PluginPhantom, маскирующем свою деятельность при помощи фреймворка для виртуализации DroidPlugin. В январе нынешнего года специалисты Check Point обнаружили новую разновидность вредоносного ПО HummingBad под названием HummingWhale, использовавшего тот же фреймворк для установки нежелательных приложений.

В текущем месяце исследователи из компании Palo Alto Networks выявили новую серию Android-приложений, в том числе в Google Play Store, инфицированных вредоносом HummingWhale.

Согласно сообщению специалистов, приложения включают как легитимный, так и вредоносный функционал. Вся вредоносная активность осуществляется в виртуальной машине, для применения которой задействуется DroidPlugin. В некоторых случаях вредоносное ПО запускает еще один экземпляр того же приложения, отображающий исключительно рекламу. В других - вредонос устанавливает и запускает одно из рекламируемых приложений.

Google уже удалила из Play Store все приложения, демонстрирующие подобное поведение. В настоящее время вышеописанную тактику использует только рекламное ПО, однако исследователи не исключают вероятность, что в будущем данный метод примут на вооружение и мобильные банковские трояны, которые будут использовать инструменты виртуализации для запуска вредоносных версий легитимных приложений.


В нашем телеграм канале мы рассказываем о главных новостях из мира IT, актуальных угрозах и событиях, которые оказывают влияние на обороноспособность стран, бизнес глобальных корпораций и безопасность пользователей по всему миру. Узнай первым как выжить в цифровом кошмаре!