Вредоносное ПО Shuanet распространяется через зараженные Android-приложения

Исследователями из Lookout была обнаружена Shuanet – новая разновидность вредоносного рекламного программного обеспечения, которая распространяется через зараженные версии популярных Android-приложений.

Распространение Shuanet, замаскированного под полнофункциональные версии легитимного программного обеспечения, осуществляется через неофициальные магазины приложений. Согласно информации Lookout, злоумышленникам удалось создать зараженные версии по крайней мере 20000 Android-приложений. Вредоносное рекламное программное обеспечение устанавливается на устройство как системное и получает права суперпользователя, что делает его удаление обычным пользователем крайне сложной задачи. Стоит отметить, что разработчики вредоносной программы никогда не осуществляли попыток ее внедрения в дистрибутивы мобильного антивирусного программного обеспечения.

Как отмечают эксперты, Shuanet имеет сходство с такими вредоносными программами, как Shedun и Kemoge. Однако, даже учитывая схожесть исходного кода, исследователи не смогли подтвердить, что Shuanet, Kemoge и Shedun созданы одними и теми же людьми.