Admin
Администратор
В Google Play найдены десятки приложений, скрывающих опасные вредоносные модули для Android. Программы выглядели безобидно, но в фоне связывались с удалённым сервером, получая полный контроль над устройством. McAfee назвала операцию NoVoice. Вредоносные приложения использовали старые уязвимости Android, для которых Google выпускала исправления с 2016 по 2021 год. Устройства с уровнем обновления безопасности от 1 мая 2021 года и новее не подвержены этим способам взлома. McAfee выявила более 50 вредоносных приложений, которые скачали не менее 2,3 млн раз. Google удалила программы из магазина и заблокировала связанные учётные записи разработчиков. На старых смартфонах вредоносная программа могла пережить даже сброс к заводским настройкам. Для маскировки авторы использовали несколько приёмов, включая скрытие кода в файлах изображений и маскировку под известные библиотеки.