Престъпниците ползват програми за зареждане на Android заради сигурността на Google Play

Зловредни програми за зареждане, които могат да троянизират приложения за Android, се търгуват в криминалния ъндърграунд за до 20 000 долара като начин за заобикаляне на защитата на Google Play Store.

„Най-популярните категории приложения за скриване на зловреден и нежелан софтуер включват тракери за криптовалута, финансови приложения, скенери за QR-кодове и дори приложения за запознанства“, казва Kaspersky в нов доклад, базиран на съобщения, публикувани в онлайн форуми между 2019 и 2023 г.

Приложенията тип „дропър“ са основното средство за извършителите, които искат да промъкнат зловреден софтуер през Google Play Store. Такива приложения често се маскират като на пръв поглед безобидни приложения, като злонамерените актуализации се въвеждат след изчистване на процеса на преглед и приложенията са натрупали значителна потребителска база.

Това се постига чрез използване на програма за зареждане, която отговаря за инжектирането на зловреден софтуер в чисто приложение, което след това се предоставя за изтегляне от пазара за приложения. Потребителите, които инсталират подправеното приложение, са подканени да му предоставят натрапчиви разрешения, за да улеснят злонамерените дейности.

В някои случаи приложенията включват и функции за антианализ, за да открият дали се дебъгват или инсталират в среда със сендбокс, и ако това е така, спират работата им на компрометираните устройства.

Като друга възможност хакерите могат да закупят акаунт на разработчик в Google Play – хакнат или новосъздаден от продавачите – за сума между 60 и 200 USD, в зависимост от броя на вече публикуваните приложения и броя на изтеглянията.

Някои други незаконни услуги, предлагани за продажба на пазарите за киберпрестъпления, включват замаскиране на зловреден софтуер (30 USD), уеб инжекции (25-80 USD) и виртуални частни сървъри (300 USD), като последните могат да се използват за контрол на заразени устройства или за пренасочване на потребителския трафик.

Освен това нападателите могат да купуват инсталации за своите приложения за Android (легитимни или не) чрез рекламите в Google средно за 0,5 USD. Разходите за инсталиране варират в зависимост от целевата държава.

За да се намалят рисковете, породени от зловредния софтуер за Android, на потребителите се препоръчва да се въздържат от инсталиране на приложения от неизвестни източници, да проверяват внимателно разрешенията на приложенията и да поддържат устройствата си в актуално състояние.

 

The Hacker News

Подобни

MoonPeak RAT използва LNK файлове за атаки срещу криптоинвеститори
25.01.2026
moon-2762111_640
AiTM фишинг кампания компрометира енергийни организации чрез SharePoint
25.01.2026
power-station-374097_640
Okta предупреждава за нови vishing кампании към SSO акаунти
24.01.2026
okta
Нов Android троян използва машинно обучение
23.01.2026
malware_android
Evelyn Stealer - нов зловреден софтуер атакува разработчици
23.01.2026
stealer
Фишинг атаки през LinkedIn
22.01.2026
linkedin2

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Социалните мрежи и младите - между канализиране на общественото мнение и манипулация
7.12.2025
spasov
Вишинг измами срещу потребители на Revolut
11.12.2025
revolut
ClickFix кампания атакува хотели и туристически компании в България и ЕС
6.01.2026
Blue_screen_of_death-Maurice_Savage-Alamy

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.