После установки на устройство эти вредоносные программы пытаются получить привилегии доступа с помощью тактики социальной инженерии. Затем они устанавливают связь с командно-контрольным сервером, чтобы определить, загружать ли полезную нагрузку второго этапа.

Читайте на сайте Шесть лучших лаунчеров для вашего смартфона в 2024 году

Почему это опасно

В случае успеха, эта "полезная нагрузка" может предоставить вредоносному программному обеспечению полный контроль над устройством, делая возможными такие действия, как шпионаж или установка банковских троянов без ведома пользователя.

Среди вредоносных действий, которые могут выполнять эти программы, – установка дополнительных приложений и несанкционированный переход на рекламные объявления.

Например, было обнаружено, что программа что программа Cash Magnet автоматически "нажимает" на рекламу и устанавливает другие приложения для мошеннического получения дохода.

Какие приложения нужно удалить?

Исследование McAfee выявило 25 программ, содержащих угрозу Xamalicious, причем 13 из них распространялись через Google Play Store, начиная с 2020 года.

  • Essential Horoscope for Android (om.anomenforyou.essentialhoroscope)
  • 3D Skin Editor для PE Minecraft (com.littleray.skineditorforpeminecraft)
  • Logo Maker Pro (com.vyblystudio.dotslinkpuzzles)
  • Auto Click Repeater (com.autoclickrepeater.free)
  • Калькулятор подсчета легких калорий (com.lakhinstudio.counteasycaloriecalculator)
  • Расширитель громкости звука (com.muranogames.easyworkoutsathome)
  • LetterLink (com.regaliusgames.llinkgame)
  • НУМЕРОЛОГИЯ: ПЕРСОНАЛЬНЫЙ ГОРОСКОП &ПРЕДСКАЗАНИЯ ПО ЧИСЛАМ (com.Ushak.NPHOROSCOPENUMBER)
  • Step Keeper: Легкий педометр (com.browgames.stepkeepereasymeter)
  • Отслеживайте свой сон (com.shvetsStudio.trackYourSleep)
  • Увеличение громкости звука (com.devapps.soundvolumebooster)
  • Астрологический навигатор: ежедневный гороскоп и таро (com.Osinko.HoroscopeTaro)
  • Универсальный калькулятор (com.Potap64.universalcalculator)

Использование фреймворка Xamarin позволило авторам вредоносного программного обеспечения длительное время избегать обнаружения, используя методы обфускации и кастомное шифрование для сокрытия своей деятельности.

Смотрите также Что делать, если приложения на Android смартфоне не обновляются автоматически

По оценкам, эти программы потенциально скомпрометировали около 327 000 устройств только с Google Play. Несмотря на то, что Google удалил эти программы со своей платформы после отчета McAfee, пользователям рекомендуется проверить свои устройства на наличие любых других установленных программ и немедленно удалить их.