Поиск по публикациям и новостям

Владельцы умных игрушек для взрослых в России стали жертвами хакеров
Одно из популярных китайских приложений для управления девайсами со смартфона оказалось заражено вирусом

Российские пользователи одного из китайских приложений Love Spouse, которое помогает дистанционно управлять игрушками для взрослых, столкнулись с тем, что оно оказалось заражено вирусом. Версия приложения, скачанная в официальном магазине Google Play для владельцев смартфонов с Android, содержала в себе троян-кликер Android.Click.414.origin. На работе умных игрушек 18+ это никак не отобразилось, а вот смартфон с приложением для их управления становился открытым для злоумышленников.

Как отмечают в компании-разработчике антивирусов «Доктор Веб», специалистам которой поступило на исследование пострадавшее приложение, троян-кликер оказался не только в нем. Ранее этот же вирус заметили и в другом китайском приложении QRunning, а также в ТВ-приставке V88mini и в игровой приставке X96Q. При этом вредоносное ПО оказалось избирательным.

При детальном анализе было установлено, что Android.Click.414.origin имеет модульную структуру. Один из модулей предназначен для получения информации об устройстве, а другие два выполняют скрытую загрузку веб-страниц, показывают рекламу и совершают клики. Троян также умеет определять факт запуска основного приложения в контролируемом окружении, о чем он сообщает своему управляющему серверу. Примечательным оказалось и то обстоятельство, что троян работает избирательно и даже не запускается на устройствах, где языком интерфейса выбран китайский. В случае успешного запуска троян отправляет на свой управляющий сервер достаточно подробные сведения об устройстве (бренд, модель, версия ОС, IP-адрес, регион, выбранный в настройках, код оператора мобильной сети и другие), а также активирует одну или несколько стратегий своей работы.
Пресс-служба «Доктор Веб»

В зависимости от стратегии своих настроек вирус:

  • незаметно для владельца телефона загружал рекламные сайты и веб-страницы, отображая их без запуска браузера. При этом он отключал звук на сайтах, прокручивал содержимое страниц, и мог вводить текст в формы на сайтах вместо человека; 
  •  накручивал переходы по ссылкам на разных сайтах;
  •  использовал без ведома владельца Bing, Yahoo и Google для выдачи рекламных ссылок по ключевым словам.

По информации специалистов Dr.Web, на момент публикации материала разработчик Love Spouse обновил приложение —  в версии 1.8.8 оно больше не содержит трояна. Приложение же QRunning пока не обновлено и содержит уязвимости.

Ранее сегодня депутат Госдумы Виталий Милонов направил обращение на имя главы Минцифры Максута Шадаева, где предложил создать на «Госуслугах» раздел для знакомств. По его мнению, это поможет россиянам найти вторую половинку и создать семью.

Читать материалы по теме:

Популярные детские умные роботы оказались уязвимы для злоумышленников

Российская ГК «Астра» выплатит до 250 тыс. рублей «белым хакерам»

Минэнерго России придумало, как защитить объекты ТЭК от беспилотников и киберугроз

Источники
«Доктор Веб»

Сейчас на главной

5 часов назад
Новейший арктический буксир-спасатель проекта NE025 «Печак» вошел в состав Морспасслужбы

Судно будет использоваться на трассах Северного морского пути

5 часов назад
Носитель «Калибров» электрическая субмарина «Якутск» пополнит Тихоокеанский флот

Подводная лодка проекта 636.3 прибудет в пункт базирования во Владивостоке в 2026 году

5 часов назад
Система удалённого мониторинга здоровья IoMT.Istok попала в реестр отечественного ПО Минцифры

Включение в реестр подтверждает полную локализацию разработки в России

6 часов назад
Разборка танкера за две минуты: появились уникальные кадры утилизации «Волгонефти-239»⁠⁠

На Кубани вывезли все детали разобранной кормы танкера «Волгонефть-239»

6 часов назад
Цифровое портфолио: на «Госуслугах» запустят сервис для сбора образовательных и личностных достижений

Новая система будет агрегировать академические, профессиональные и творческие достижения

7 часов назад
Редкоземельный литий из Мурманской области покроет 24,5% всех запасов этого металла в России

Добыча лития на Кольском полуострове выйдет на полную мощность к 2030 году

7 часов назад
Платформу для медицинских данных пациентов с использованием ИИ могут создать в России

В Совфеде предложили создать платформу с ИИ для безопасного анализа анонимизированных данных пациентов

7 часов назад
Бесшумный дрон-разведчик «Элерон-7» с камерой высокой четкости поступил к военным

Беспилотник задействуется в подразделениях РВСН

8 часов назад
Ведущий российский автобусный завод ЛиАЗ отказался от китайских двигателей

Моторы из Поднебесной в прошлом, хотя в каталоге такие машины остались

9 часов назад
В центре Москвы сгорел премиальный седан Aurus Senat стоимостью около 30 млн рублей

Возгорание началось в моторном отсеке, открытое пламя быстро повредило электронику и интерьер

9 часов назад
Мусор разберут на ценные компоненты: в МГТУ создали лабораторию по созданию технологий переработки отходов

В фокусе исследований – извлечение полезных компонентов из золошлаков и превращение пластика в топливо

9 часов назад
Уникальный армейский броневик «Скорпион» для Минобороны выставили на продажу в России

За машину 2013 года выпуска просят почти 4 миллиона рублей