Негайно оновіть смартфон: шкідливе ПЗ для Android заразило понад 2,3 млн пристроїв
Дослідники кібербезпеки виявили в Google Play нове шкідливе програмне забезпечення (ПЗ) для Android під назвою NoVoice.
Шкідливе ПЗ NoVoice було приховано в понад 50 різних застосунках для Android і було завантажено щонайменше 2,3 мільйона разів, повідомляє портал BleepingComputer.
Як зазначають дослідники, серед програм, що містили NoVoice, були засоби для очищення, галереї зображень та ігри. Вони не вимагали підозрілих дозволів і надавали обіцяну функціональність. Вважається, що основною ціллю NoVoice був месенджер WhatsApp.
Після запуску зараженого застосунку шкідливе ПЗ намагається отримати root-доступ на пристрої Android, використовуючи старі вразливості безпеки Android, для яких було випущено патчі між 2016 і 2021 роками.
Наразі Google вже видалила заражені програми з Google Play. Однак, якщо ви вже встановили ці програми, ваш пристрій залишається зараженим.
Оскільки NoVoice зосереджений на вразливостях, виправлених до травня 2021 року, оновлення смартфона ефективно зменшує цю загрозу в її поточному вигляді. Щоб повністю видалити зараження, може знадобитися перепрошивка.
"Користувачам слід завжди встановлювати останні оновлення безпеки, доступні для їхнього пристрою"", — наголосили дослідники.
Нагадаємо, фахівці з кібербезпеки виявили шкідливе ПЗ Infinity Stealer, яке викрадає дані з macOS.
Фокус також повідомляв, що нове шкідливе ПЗ під назвою Perseus "риється" у нотатках на Android.