Владельцы умных игрушек для взрослых в России стали жертвами хакеров

Одно из популярных китайских приложений для управления девайсами со смартфона оказалось заражено вирусом

Российские пользователи одного из китайских приложений Love Spouse, которое помогает дистанционно управлять игрушками для взрослых, столкнулись с тем, что оно оказалось заражено вирусом. Версия приложения, скачанная в официальном магазине Google Play для владельцев смартфонов с Android, содержала в себе троян-кликер Android.Click.414.origin. На работе умных игрушек 18+ это никак не отобразилось, а вот смартфон с приложением для их управления становился открытым для злоумышленников.

Как отмечают в компании-разработчике антивирусов «Доктор Веб», специалистам которой поступило на исследование пострадавшее приложение, троян-кликер оказался не только в нем. Ранее этот же вирус заметили и в другом китайском приложении QRunning, а также в ТВ-приставке V88mini и в игровой приставке X96Q. При этом вредоносное ПО оказалось избирательным.

При детальном анализе было установлено, что Android.Click.414.origin имеет модульную структуру. Один из модулей предназначен для получения информации об устройстве, а другие два выполняют скрытую загрузку веб-страниц, показывают рекламу и совершают клики. Троян также умеет определять факт запуска основного приложения в контролируемом окружении, о чем он сообщает своему управляющему серверу. Примечательным оказалось и то обстоятельство, что троян работает избирательно и даже не запускается на устройствах, где языком интерфейса выбран китайский. В случае успешного запуска троян отправляет на свой управляющий сервер достаточно подробные сведения об устройстве (бренд, модель, версия ОС, IP-адрес, регион, выбранный в настройках, код оператора мобильной сети и другие), а также активирует одну или несколько стратегий своей работы.
Пресс-служба «Доктор Веб»

В зависимости от стратегии своих настроек вирус:

  • незаметно для владельца телефона загружал рекламные сайты и веб-страницы, отображая их без запуска браузера. При этом он отключал звук на сайтах, прокручивал содержимое страниц, и мог вводить текст в формы на сайтах вместо человека; 
  •  накручивал переходы по ссылкам на разных сайтах;
  •  использовал без ведома владельца Bing, Yahoo и Google для выдачи рекламных ссылок по ключевым словам.

По информации специалистов Dr.Web, на момент публикации материала разработчик Love Spouse обновил приложение — в версии 1.8.8 оно больше не содержит трояна. Приложение же QRunning пока не обновлено и содержит уязвимости.

Ранее сегодня депутат Госдумы Виталий Милонов направил обращение на имя главы Минцифры Максута Шадаева, где предложил создать на «Госуслугах» раздел для знакомств. По его мнению, это поможет россиянам найти вторую половинку и создать семью.

Читать материалы по теме:

Популярные детские умные роботы оказались уязвимы для злоумышленников

Российская ГК «Астра» выплатит до 250 тыс. рублей «белым хакерам»

Минэнерго России придумало, как защитить объекты ТЭК от беспилотников и киберугроз

21 июн 17:05 Новости
В Госдуме предупредили о мошенниках, притворяющихся сотрудниками военкоматов Аферисты выманивают коды из СМС под предлогом «подтверждения личности»
21 июн 15:35 Новости
Mash: Российские хакеры взломали 50 тысяч камер в Европе и поставили ИИ следить за каждым шагом Группировка NoName057(16) проводит операцию «Разбитый байт» до 1 июля
20 июн 09:39 Новости
Эксперт предупредил о появлении цифровой ИИ-копии человека, которую нельзя удалить Даже после удаления аккаунта нейросеть продолжит помнить вас
20 июн 07:47 Новости
Мошенники создали фейковый «шлюз» Мосбиржи: россиянам обещают криптовалюту по курсу ЦБ Таргетированная реклама в соцсетях и мессенджерах имитирует тестовый доступ к торгам
19 июн 10:06 Новости
Браузеры перестанут открывать: японцы начали массово отзывать цифровые паспорта крупных российских сайтов Chrome, Safari и Firefox начнут блокировать сайты «Роснефти», «Газпромбанка» и других гигантов из-за требований CA/B Forum.
Источники:
«Доктор Веб»

Сейчас на главной