В официальном магазине Google Play специалисты «Доктора Веб» обнаружили вредоносное приложение, которое содержится более чем в 150 приложениях.

Почти 3 млн пользователей Android скачали троян из официального магазина Google Play:	Фото - 2

Троян, получивший название Android.Spy.305.origin, заставляет приложения отображать рекламу, которая мешает нормальной работе устройства. По оценкам исследователей, на сегодняшний день вирус успели скачать около 2,8 млн человек.

«Зловред» Android.Spy.305.origin представляет собой рекламную платформу (SDK), которую создатели ПО используют для монетизации приложений. Специалисты компании «Доктор Веб» выявили как минимум семь разработчиков, встроивших Android.Spy.305.origin в свои программы и распространяющих их через каталог Google Play. Среди них — разработчики MaxMitek Inc, Fatty Studio, Gig Mobile, TrueApp Lab, Sigourney Studio, Doril Radio.FM, Finch Peach Mobile Apps и Mothrr Mobile Apps.

danger-2

Кроме того, вредоносная программа отправляет на сервер злоумышленников личные данные пользователей. Специалисты предупреждают, что троян содержится в редакторах изображений, «живых» обоях, клиентах интернет-радио и многих других приложениях.

Несмотря на то что каталог Google Play считается надежным источником приложений, в него регулярно проникают различные вредоносные и нежелательные программы. Специалисты рекомендуют пользователям Android скачивать антивирусные продукты Dr.Web.