Специалисты по информационной безопасности обнаружили новый вирус, который установлен более чем на 25 млн. устройств на Android. Вирус называется Agent Smith и проникает он на смартфоны, выдавая себя за обычные приложения и игры.
Пресс-релиз компании Check Point рассказывает, что когда установочный файл попадает на устройство, вредоносная программа ищет распространённые приложения и заменяет их на свои версии. Дальше начинает показываться реклама, которая приносит доход создателям этой программы.
Поскольку вредоносные приложения устанавливают сами пользователи, бороться с ними особенно сложно. Подобный метод применяется уже не впервые. Среди других громких вирусов можно назвать Gooligan, Hummingbad, CopyCat. У таких программ могут быть более опасные цели, кроме показа рекламы. Они способны красть информацию от банковских аккаунтов и шпионить за пользователями.
Больше всего заражённых устройств нашли в Индии и ближайших странах. Причина в том, что вредоносные приложения распространяются в первую очередь в стороннем магазине 9Apps. Он популярен именно в этом регионе.
В Индии вирус есть больше чем на 15 млн. устройств. В США примерно на 300 тысячах. Исследователи обнаружили, что вирус выпустили в Китае, а также что он пытается расширить поле своей деятельности на магазин Google Play Store. Здесь он был обнаружен в 11 приложениях, которые Google уже убрала из магазина.
Данный вирус работает на основе уязвимостей, которые закрыли ещё несколько лет назад. Однако, многие приложения обновлены так и не были.