По сообщению компании Symantec, в Google Play были обнаружено множество приложений, которые содержали в себе вредоносный код — троян Sockbot, который позволяет злоумышленнику получить доступ к устройству и использовать его создания ботнета.

Восемь обнаруженных приложений представляли собой коллекции скинов для Minecraft. И эти приложения были довольно популярны (число установок от 600 тысяч до 2.6 миллионов). Вредоносный код в приложениях была замаскирован под функцию показа реклама, хотя сами приложения рекламу не демонстрировали.

Вот скриншот страницы одного из этих приложений в Google Play.

 

 

Приложения активно распространялось в США, однако их присутствие зафиксировано также в Бразилии, Германии, России и Украине.

Те кто установил приложение, скорее всего уже в безопасности. Компания Symantec передала информацию об обнаруженных приложениях в Google и 6 октября они были удалены из GooglePlay. При этом, они должны были быть также удалены и с устройств пользователей.

 

Symantec has found eight apps infected with the Sockbot malware on Google Play

Symantec