Над 150 приложения в Play Store съдържат вирус за Windows

Изследване на компанията Zscaler откри, че над 150 приложения в Play Store се опитват да заразят устройствата на потребителите с вирус за Windows. Комичното в случая е, че преди година също имаше подобен случай. Тогава бяха засечени 132 приложения с вирус за Windows, който обаче не е бил открит от Google. Сега историята се повтаря, а и вирусът е същият и се нарича Ramnit. Приложенията са написани в заразени с него компютри като Ramnit се опитва да модифицира всички HTML файлове в заразеното устройство като добавя към тях зловредни iframe. След това тези допълнения се включват към файлове в приложенията за Android.

В случая няма непосредствена опасност, защото самият вирус е писан за Windows и не е в състояние да зарази устройство с Android. Още повече, че става дума за стар вирус от 2015, а уеб сайтовете, към които той препраща, отдавна вече не съществуват. Въпреки това рецидивът показва, че в системата за сигурност на Play Store продължава да има сериозни пробойни, защото Ramnit се открива без проблем от над 40 различни антивирусни програми. От Zscaler предполагат, че разработчиците са включили вируса неволно, защото той е напълно нефункционален. След подадения от компанията сигнал Google е премахнала заразените приложения.

Източник: Ars Technica, Zscaler