В Google Play Store вновь обнаружено вредоносное приложение Brain Test

Вредоносные приложения продолжают проникать в официальный магазин приложений Google, с успехом преодолевая его защитные системы. Недавно из Play Store было удалено 13 вредоносных приложений, причем одно из них было загружено около миллиона раз. Данная вредоносная программа дает злоумышленникам возможность атаковать устройства путем установки на них посторонних приложений и генерации фальшивых положительных отзывов.

Как рассказали исследователи из компании Lookout, из Play Store 29 декабря было удалено 13 приложений, инфицированных вредоносной программой, известной под названием Brain Test. Данная программа уже в третий раз удаляется из официального магазина.

Впервые подозрения в отношении приложения Brain Test, которое предлагает пройти тест на IQ, высказали в сентябре прошлого года эксперты из Check Point. Приложение было оперативно удалено из магазина Google. Однако уже в октябре Brain Test вновь оказался в фокусе специалистов: вредоносная программа была внедрена в другое приложение и вновь успешно размещена в Play Store. Тогда ее смогли обнаружить эксперты из Lookout, и Brain Test вновь был удален. В обоих случаях программа была спрятана в примитивных развлекательных приложениях, при этом их настоящие функции не повреждались. Приложения продолжали нормально функционировать, не давая пользователям повода для каких-либо подозрений.

В третий раз Brain Test вновь был обнаружен сотрудниками Lookout. Исследователи в своем блоге сообщают, что данная программа прежде просто устанавливала на зараженное устройство без ведома пользователя посторонние приложения. Эти приложения далеко не всегда были вредоносными: создатели Brain Test получали от их авторов вознаграждение за каждую установку. Теперь в Brain Test добавлен новый функционал. Так, новая версия программы может оставлять другим зараженным приложениям в магазине фальшивые положительные отзывы, помогая им набирать хорошую репутацию.

Удаление вредоносной программы возможно только после перепрошивки устройства.