Популярные банковские трояны снова бродят по Google Play. Вирусы Hiddad и Andreed выдают себя за узнаваемые игры и побуждают к их установке даже самых маленьких. Вредоносное ПО может даже очистить наши учетные записи.

Пользователи Android-смартфонов должны быть особенно осторожны с тем, что они устанавливают. Недавно началась новая волна хакерских атак. Мошенники выдают себя за мобильные игры и забирают деньги своих жертв.

Банковский троян вместо игры – опасайтесь Google Play

Как предупреждают специалисты чешского отделения охранной компании ESET, хакеры вновь начали активно использовать банковского трояна Hiddad. Особую популярность вирус приобрел в 2022 году и теперь собирается вернуться бумерангом.

В ходе текущих кампаний преступники вшивают вредоносное ПО в игры, напоминающие чрезвычайно популярный Minecraft. Однако дело немного сложное. Например, в магазине Google Play есть Block Sun Earth от Trending Games Global — это легальный продукт и настоящая игра в стиле блокбастера Microsoft, подкрепленная (многочисленной) рекламой.

Однако хакеры выдают себя за Block Sun Earth, публикуя игры со схожим или даже идентичным названием, включающим в себя троян Hiddad или Andreed. Таким образом, люди, ищущие конкретную игру, могут попасться на имитацию и заразить свое устройство.

Еще одним примером мошенничества являются подделки игры «My Singing Monsters Composer». Обычно это платная игра за 19,99 злотых. Однако в Google Play циркулируют бесплатные подделки — опять же со схожим названием и внешним видом. Однако они уже заражены опасным вирусом Андреед. Таким образом можно захватить даже десятки тысяч смартфонов.

Трояны, нацеленные на молодых игроков

Эксперты предупреждают, что эти кампании, похоже, нацелены на молодых людей, которые могут быть менее осторожными и осведомленными, чем взрослые. Даже фейковые игры можно ловко спрятать в магазине приложений, имея хорошие рейтинги и большое количество положительных комментариев. Однако они могут быть выданы интернет-ботами.

Аналитик ESET Мартин Йиркал предупреждает, что не в каждой фейковой игре скрываются банковские трояны , но клоны популярных приложений обычно создаются для зарабатывания денег. Некоторые из них содержат «только» рекламное ПО, то есть программное обеспечение, которое часто отображает абсурдное количество мобильной рекламы с целью получения прибыли авторам.

Как правило, не стоит устанавливать игры сомнительного происхождения и следить за тем, какое программное обеспечение устанавливают ваши дети на свои или наши телефоны. Определенным тревожным сигналом должна также стать ситуация, когда платная игра внезапно становится доступной бесплатно. Вероятно, здесь есть подвох.

От РМ