Троян Xenomorph скрывался в приложении, выдававшим себя за обычный инструмент для планирования.
Google удалила из Play Store два новых вредоносных приложения-дроппера, одно из которых выдавало себя за обычный инструмент для планирования и было замечено в распространении вредоноса под названием Xenomorph.
Согласно информации из Для просмотра ссылки Войди
ИБ-специалисты Zscaler заявили, что второе приложение ведет себя похожим образом, но им не удалось определить URL-адрес, использованный злоумышленниками для доставки полезной нагрузки вредоноса.
В отчете были приведены названия вредоносных приложений:
- Todo: Day manager (com.todo.daymanager)
- 経費キーパー (com.setprice.expenses)
Оба приложения – дропперы, т.е. используются злоумышленниками для получения полезной нагрузки, размещенной на GitHub.
Стоит отметить, что Xenomorph был впервые Для просмотра ссылки Войди
- Источник новости
- https://www.securitylab.ru/news/534763.php