Приложение для Android заразило компьютеры

Скриншот страницы в магазине Google Play

Скриншот страницы в магазине Google Play. Изображение: сайт Securelist

Специалисты из антивирусной компании «Лаборатория Касперского» обнаружили в Google Play — магазине приложений для Android — вредоносные программы, способные поражать компьютеры, сообщается на сайте Securelist.

Программ две; они носят названия Superclean и DroidCleaner. Обе они бесплатны и созданы одним и тем же разработчиком — Smart.Apps. В описании в Google Play сообщается, что задача программ — очистка памяти и повышение быстродействия смартфона.

Обе программы действуют по одному и тому же принципу. После установки в память смартфона они выводят список активных процессов и предлагают «закрыть» их. В то же время втайне от пользователя приложения закачивают из Сети в корневой каталог SD-карты три вредоносных файла, включая исполняемый svchosts.exe и файл автозапуска autorun.inf.

Заражение компьютера происходит, когда пользователь подключает к нему через USB смартфон с опасными файлами. Вирус проявляет себя тем, что записывает звук с микрофона и отсылает записи своим «хозяевам».

В «Лаборатории Касперского» отмечают, что Superclean и DroidCleaner могут совершать вредоносные операции и на смартфоне. Программы запрашивают у пользователя разрешения на такие действия, как включение Wi-Fi, отправка и удаление SMS, загрузка информации с SD-карты и так далее.

По состоянию на момент публикации заметки Superclean и DroidCleaner отсутствовали в Google Play. Вероятно, приложения из магазина удалила компания Google после поступления жалобы.

Лента добра деактивирована.
Добро пожаловать в реальный мир.
Бонусы за ваши реакции на Lenta.ru
Как это работает?
Читайте
Погружайтесь в увлекательные статьи, новости и материалы на Lenta.ru
Оценивайте
Выражайте свои эмоции к материалам с помощью реакций
Получайте бонусы
Накапливайте их и обменивайте на скидки до 99%
Узнать больше