Троян, який видавав себе за «Алісу», завантажили понад 20 тисяч разів

Фахівці антивірусної компанії «Доктор Веб» дізналися про появу в каталозі Google Play вредоноса Android.Click.245.origin, що видає себе за самостійний клієнт голосового асистента «Аліса». Троян був завантажений понад 20 000 раз і, не володіючи корисної функціональністю, підписував своїх жертв на платні сервіси.

Після завантаження на пристрій шкідливий визначав тип підключення до Мережі і відправляв користувачеві посилання на завантаження нібито додаткових компонентів «Аліси». У випадку, якщо з’єднання було встановлено через Wi-Fi, на екрані з’являлося вікно з вимогою ввести номер телефону та підтвердити реєстрацію кодом SMS.

Якщо доступ в Мережу забезпечувався мережею, номер визначався автоматично. Після успішного проходження реєстрації користувач виявляється підписаний на дорогу послугу одного з контент-провайдерів. До моменту виходу публікації троян був видалений з каталогу Google Play цензорами компанії Google.

Обговорити цю та інші новини Android можна в нашому Telegram-чаті.