Несмотря на хваленые системы проверки Google в официальный магазин приложений попадают вредоносные приложения. На этот раз из онлайн-каталога удалили 13 «зловредов», один из которых насчитывает около миллиона установок. Обнаруженный троян атакует Android-устройства, устанавливая на них сторонние приложения и оставляя фальшивые положительные отзывы.
Согласно данным ресурса Xakep, из Google Play было удалено 13 приложений, инфицированных вредоносным приложением Brain Test. Авторы данного зловреда проявляют завидное упорство – их детище удалили из официального магазина уже в третий раз.
Первый раз что-то подозрительное в поведении Brain Test, предлагающего пройти тест на IQ, заметили специалисты компании Check Point, в сентябре 2015 года. Google оперативно удалила приложение из магазина. Но в уже октябре Brain Test вернулся – троян запаковали в другое приложение и вновь успешно опубликовали в Google Play. Тогда вредоноса обнаружили эксперты Lookout, и Google вновь его удалила. Оба раза вредоноса пряталась в очень простых, развлекательных приложениях и играх, настоящие функции которых при этом не повреждались. Приложения работали как ни в чем не бывало, так что пользователи даже не догадывались, что с ними что-то не так.
Третье пришествие Brain Test снова обнаружили сотрудники Lookout. В блоге исследователи пишут, что раньше троян просто стремился установить на пораженный смартфон сторонние приложения, без ведома жертвы. Эти дополнительные приложения вовсе необязательно были вредоносными: прибыль авторы малвари получали от «продвижения» таких программ, то есть за сам факт их установки. Теперь создатели вредоноса научили свое детище новым трюкам. В частности, новый Brain Test оставляет поддельные положительные отзывы другим зараженным приложениям в магазине, чтобы помочь им набрать хорошую репутацию.
Специалисты Lookout напоминают пострадавшим, что полностью удалить вредоноса возможно только при помощи перепрошивки устройства.