Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Бекдор: прихований хід, який ви не бачите — але він бачить вас
    Бекдор: прихований хід, який ви не бачите — але він бачить вас
    4 дні тому
    AgingFly: нове шкідливе ПЗ атакує українські лікарні, місцеву владу та операторів FPV-дронів
    AgingFly: нове шкідливе ПЗ атакує українські лікарні, місцеву владу та операторів FPV-дронів
    4 дні тому
    Хтось купив 31 WordPress-плагін і вбудував бекдор у кожен з них
    Хтось купив 31 WordPress-плагін і вбудував бекдор у кожен з них
    5 днів тому
    Понад 100 шкідливих розширень Chrome крадуть акаунти Google та Telegram
    Понад 100 шкідливих розширень Chrome крадуть акаунти Google та Telegram
    5 днів тому
    Операція Pushpaganda: як ШІ-контент і push-сповіщення перетворили Google Discover на інструмент шахраїв
    Операція Pushpaganda: як ШІ-контент і push-сповіщення перетворили Google Discover на інструмент шахраїв
    6 днів тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    12 місяців тому
    Google Takeout: як отримати доступ до своїх даних з усіх сервісів Google
    Google Takeout: як отримати доступ до своїх даних з усіх сервісів Google
    1 рік тому
    Як керувати телефоном віддалено, якщо він залишився вдома
    Як керувати телефоном віддалено, якщо він залишився вдома
    1 рік тому
    Останні новини
    Псевдонім електронної пошти: простий спосіб позбутися спаму та розсилок
    1 тиждень тому
    Як заархівувати та розпакувати файли та папки на Mac
    2 тижні тому
    Втрата даних: як відновити інформацію після видалення
    2 тижні тому
    Апгрейд комп’ютера: 5 комплектуючих, які варто оновити в першу чергу
    2 тижні тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    5 місяців тому
    VPS-хостинг: від «просто працює» до «літає» — тактичний посібник
    VPS-хостинг: від «просто працює» до «літає» — тактичний посібник
    5 днів тому
    Які послуги входять в обслуговування орендованого сервера
    Які послуги входять в обслуговування орендованого сервера
    5 місяців тому
    Останні новини
    VPS-хостинг: від «просто працює» до «літає» — тактичний посібник
    5 днів тому
    Як ШІ перетворився на машину дезінформації — дослідження НАТО
    7 днів тому
    Росія звинуватила колишнього журналіста Радіо Свобода у сприянні кібератакам на користь України
    2 тижні тому
    Топ онлайн-магазинів, де продаються БУ ноутбуки з Європи
    3 тижні тому
  • Огляди
    ОглядиПоказати ще
    Google випустила десктопний застосунок для Windows: як він змінює роботу з пошуком і особистими даними
    Google випустила десктопний застосунок для Windows: як він змінює роботу з пошуком і особистими даними
    20 години тому
    GrapheneOS: як влаштована найзахищеніша мобільна ОС — і чому вона не йде на поступки
    GrapheneOS: як влаштована найзахищеніша мобільна ОС — і чому вона не йде на поступки
    4 тижні тому
    Picsart запускає маркетплейс ШІ-агентів для контент-мейкерів
    Picsart запускає маркетплейс ШІ-агентів для контент-мейкерів
    1 місяць тому
    Pluggable TBT5-AI — перший зовнішній GPU-корпус для запуску ШІ-моделей на ноутбуках
    Pluggable TBT5-AI — перший зовнішній GPU-корпус для запуску ШІ-моделей на ноутбуках
    1 місяць тому
    Огляд iPad Air M4: найкращий вибір на сьогодні
    Огляд iPad Air M4: найкращий вибір на сьогодні
    1 місяць тому
  • Техногіганти
    • Google
    • Apple
    • Microsoft
    • Meta
    • OpenAI
    • Anthropic
    • xAI
    • Samsung
  • Теми
    • Комп’ютери
    • Смартфони
    • Електронна пошта
    • Windows
    • Linux
    • Android
    • iPhone
    • VPN
    • Штучний інтелект
    • Робототехніка
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Маніпуляції в медіа
  • Дезінформація
  • Безпека дітей в Інтернеті
  • Розумний будинок
Інше
  • Сканер безпеки сайту
  • Архів
Читання: Троян Necro заражає мільйони пристроїв Android через 2 додатки Google Play
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Техногіганти
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Сканер безпеки сайту
  • Архів
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Кібербезпека / Троян Necro заражає мільйони пристроїв Android через 2 додатки Google Play

Троян Necro заражає мільйони пристроїв Android через 2 додатки Google Play

Кібербезпека
2 роки тому
Поширити
5 хв. читання
Троян Necro заражає мільйони пристроїв Android через 2 додатки Google Play
  • Виявлено нове шкідливе програмне забезпечення, яке проникає на пристрої Android через скомпрометовані рекламні SDK.
  • Троян Necro був знайдений у двох додатках Play Store, а саме Wuta Camera та Max Browser. Він також був виявлений у модифікованих версіях таких популярних додатків, як WhatsApp, Minecraft та Spotify.
  • Лише ці два додатки з Play Store мають понад 11 мільйонів завантажень. Користувачам заражених додатків рекомендується видалити їх і перевірити безпеку.

Зміст
  • Розповсюджується через звичайні текстові повідомлення
  • Що робить троян Necro?

Здається, це вже стало звичною практикою – писати про шкідливе програмне забезпечення для Android. Android під атакою: шкідливе ПЗ викрадає текстові повідомлення, Будьте обережні: Ці програми для Android встановлюють шкідливе програмне забезпечення та крадуть ваші дані, Новий троян для Android атакує банківські рахунки за допомогою фальшивих оновлень Chrome – це лише деякі з історій про шкідливе програмне забезпечення, про які ми писали цього року, і зараз з’являється нова хвиля заражень.

Розповсюджується через звичайні текстові повідомлення

У звіті SecureList, опублікованому на BleepingComputer, було висвітлено новий троян Necro, який непомітно проник на мільйони пристроїв Android за допомогою атак на ланцюжок постачання шкідливого SDK, використовуючи скомпрометовані рекламні SDK.

Присутність шкідливого програмного забезпечення було виявлено у двох додатках Play Store, а саме: Benqu’s Wuta Camera та вже видаленому Max Browser. Перший може похвалитися понад 10 мільйонами завантажень і містив троян Necro від версії 6.3.2.148 (18 липня) до версії 6.3.6.148 (20 серпня).

- Advertisement -

Останній, Max Browser, був завантажений понад 1 мільйон разів, перш ніж його видалили з Play Store, як зазначає BleepingComputer, і його остання версія 1.2.0 все ще містить шкідливе програмне забезпечення.

Також було виявлено, що Necro поширюється на модифіковані версії таких популярних додатків, як WhatsApp, Spotify і Minecraft, які зазвичай поширюються через неофіційні веб-сайти і магазини додатків, а отже, їхнє охоплення не піддається кількісній оцінці.

Що робить троян Necro?

Троянський вірус насамперед впливає на пристрій, встановлюючи на нього рекламне ПЗ, яке завантажує веб-сайти через невидимі вікна WebView, по суті, приносячи зловмиснику дохід від реклами за ваш рахунок.

Троян також може завантажувати і виконувати довільний код на зараженому пристрої, сприяти шахрайству з підпискою і маршрутизувати шкідливий трафік, що може ускладнити відстеження його джерела.

BleepingComputer припускає, що Google знає про трояна і додатки, які його містять, і наразі розслідує цю проблему. Для користувачів це означає, що вони повинні бути ще більш уважними до програм, які вони завантажують. Якщо ви завантажили один із заражених додатків, було б розумно швидко видалити його і перевірити свій пристрій за допомогою надійного антивірусу. Також варто змінити важливі паролі, навіть якщо не схоже, що троянець компрометував облікові записи користувачів.

Функція Play protect в Play Store, яка, по суті, перевіряє безпеку додатків в Play Store перед тим, як ви їх встановлюєте, є рятівною в таких ситуаціях, і її слід залишати ввімкненою. Інструмент також може сканувати ваш пристрій на наявність шкідливих програм після їхнього завантаження та встановлення, а також надсилати вам сповіщення про програми, які можуть отримати доступ до вашої особистої інформації.

За замовчуванням Play Protect увімкнено, але якщо ви з якихось причин вимкнули його раніше, ось як його знову увімкнути.

Щоб увімкнути або перевірити статус Play Protect у Play Store на вашому Android-пристрої:

- Advertisement -
  1. Відкрийте Google Play Store.
  2. Натисніть на ваш аватар профілю у верхньому правому куті екрана.
  3. Виберіть пункт Play Protect із випадаючого меню.
  4. На сторінці Play Protect ви побачите інформацію про стан сканування додатків і повідомлення про будь-які виявлені загрози.
  5. Якщо функція Play Protect вимкнена, натисніть налаштування (значок шестерні) у верхньому правому куті екрана.
  6. Увімкніть перемикачі Сканувати додатки з Google Play Protect та Покращити виявлення шкідливих програм (цей параметр дозволяє надсилати додаткові дані в Google для кращого захисту).

Після цього Google Play Protect буде автоматично сканувати встановлені додатки на наявність загроз і попереджати вас, якщо знайде шкідливе ПЗ.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:AndroidNecroСмартфонитрояншкідливе ПЗ
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття Кіберзлочинці найчастіше видають себе за Microsoft – Дослідження Кіберзлочинці найчастіше видають себе за Microsoft – Дослідження
Наступна стаття Як Apple, Google та Microsoft можуть врятувати нас від дезінформації, створеної штучним інтелектом Як Apple, Google та Microsoft можуть врятувати нас від дезінформації, створеної штучним інтелектом
Залиште відгук Залиште відгук

Залиште відгук Скасувати коментар

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *

Будь ласка поставте оцінку!

В тренді

AgingFly: нове шкідливе ПЗ атакує українські лікарні, місцеву владу та операторів FPV-дронів
AgingFly: нове шкідливе ПЗ атакує українські лікарні, місцеву владу та операторів FPV-дронів
4 дні тому
Понад 100 шкідливих розширень Chrome крадуть акаунти Google та Telegram
Понад 100 шкідливих розширень Chrome крадуть акаунти Google та Telegram
5 днів тому
Бекдор: прихований хід, який ви не бачите — але він бачить вас
Бекдор: прихований хід, який ви не бачите — але він бачить вас
4 дні тому
OpenAI запустила GPT-5.4-Cyber — AI-модель для кібербезпеки з послабленими обмеженнями
OpenAI запустила GPT-5.4-Cyber — ШІ-модель для кібербезпеки з послабленими обмеженнями
5 днів тому
Хтось купив 31 WordPress-плагін і вбудував бекдор у кожен з них
Хтось купив 31 WordPress-плагін і вбудував бекдор у кожен з них
5 днів тому

Рекомендуємо

Apple випустила iOS 26.4.1: виправлення помилок та увімкнення захисту від крадіжки за замовчуванням
Техногіганти

Apple випустила iOS 26.4.1: виправлення помилок та увімкнення захисту від крадіжки за замовчуванням

2 тижні тому
Samsung остаточно закриває власний месенджер — замість нього Google Messages
Техногіганти

Samsung остаточно закриває власний месенджер — замість нього Google Messages

2 тижні тому
NoVoice: шкідливе ПЗ у Android-додатках заразило 2,3 мільйона пристроїв
Кібербезпека

NoVoice: шкідливе ПЗ у Android-додатках заразило 2,3 мільйона пристроїв

3 тижні тому
Хакери видавали себе за CERT-UA, щоб розповсюджувати троян AGEWHEEZE
Кібербезпека

Хакери видавали себе за CERT-UA, щоб розповсюджувати троян AGEWHEEZE

3 тижні тому

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Техногіганти
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?