«Лаборатория Касперского» выявила наличие трояна Keenadu на 13 тысячах новых Android-девайсов. Из этого числа почти 9 тысяч устройств находились на территории России, а остальные – в Японии, Германии, Бразилии и Нидерландах, как сообщает издание «Ведомости».
По информации аналитиков, вирус мог инфицировать устройства на этапе их производства или программирования. Keenadu маскируется под легитимные системные компоненты, что усложняет его обнаружение. Дмитрий Калинин, старший эксперт по кибербезопасности компании, отметил необходимость строгого контроля над каждым этапом производственного процесса, чтобы предотвратить подобные угрозы.
Tроян используется для мошенничества с рекламными переходами, что приносит злоумышленникам миллионы долларов. Кроме того, он способен похищать криптовалюту и личные данные.
Keenadu может заразить любые приложения и устанавливать программы из APK-файлов, получая полный доступ к информации. В результате этого могут быть скомпрометированы приватные данные пользователей, включая фотографии, сообщения и банковскую информацию.
Интересно, что активность вируса зависит от настроек устройства: он не включается, если используется китайский язык или установлен неправильный часовой пояс. Вместе с тем, злоумышленники могут распространять Keenadu через магазины приложений или встроенные системные приложения. В первом случае эксперты нашли зараженные приложения в Google Play, которые скачали более 300 тыс. пользователей.
