Вместе с популярной мобильной игрой Plants vs. Zombies распространяется троян. При этом приложение доступно для загрузки из Google Play и ряда других магазинов. Основная задача трояна – кража персональных данных и отображение назойливой рекламы.
Как установили специалисты компании ESET, троян действует уже давно – с конца 2013 года. Вредоносное приложение распространяется вместе с играми Plants vs. Zombies, Subway Suffers, Traffic Racer, Temple Run 2 Zombies, Super Hero Adventure, Candy Crush, Jewel Crush, Racing Rivals, будучи замаскирован как «дополнение» к ним. На самом деле, «дополнение» представляет собой загрузчик троянской программы Android/Mapin, замаскированный под ресурс с названием systemdata или resource.
Известно, что через некоторое время после загрузки игры пользователю предлагается установить обновление Google Play Update или Manage Settings, под видом которого скрывается упомянутое вредоносное приложение. В случае, если пользователь отказывается от загрузки, сообщение появится вновь при смене сетевого подключения. Для маскировки Android/Mapin оснащен таймером, задерживающим запуск, что позволяет сбить с толку пользователя: владельцу смартфона трудно связать появление назойливой рекламы и приложение, установленное некоторое время назад. Это позволяет Android/Mapin не обнаруживать свое присутствие в первое время после установки.
Впрочем, как утверждают специалисты, этот троян еще не дорос до статуса полноценного мобильного зловреда – значительная часть угроз носит потенциальный характер. «Некоторые версии Android/Mapin достигают полноценного функционала трояна не менее чем через три дня. Вероятно, это одна из причин, по которой загрузчик Android/TrojanDropper.Mapin не был замечен системой проверки новых приложений Google Bouncer, – комментирует ситуацию вирусный аналитик ESET Лукас Стефанко .– В настоящее время функционал трояна не реализован в полной мере. Существует вероятность того, что угроза находится в стадии разработки и в перспективе будет усовершенствована».
Предполагается, что будущие версии Android/Mapin окажутся способны нанести более значительный вред.
Фото: Фото с сайта Popcam.com