В Google Play-маркете обнаружили игру, которая была инфицирована трояном-загрузчиком. Вирусная программа устанавливает на смартфоне разные модули, а потом запускает их.
Источник сообщил, что Android.DownLoader.558.origin (вредоносное ПО) кибер-преступники интегрировали в известную игру BlazBlue RR Real Action Game.
Известно, что на данное время игру скачали более 1 млн. пользователей Android-устройств.
Троян синхронизовался со спецплатформой Excelliance. Ее предназначение — упрощенное обновление, а также автоматизация Android-программ.
Этот инструмент экономит время, позволяя загружать по отдельности нужные компоненты. При
этом нет надобности переустанавливать весь программный пакет.
Excelliance можно сравнить с трояном-загрузчиком. Она может запускать модули программ, которые не проверены. Серьезно нарушаются правила, созданные каталогом Google Play.
Вредоносная программа наносит удар уже при первой попытке поиграть. Потом она может «работать» при каждом интернет-подключении смартфона.
То есть, достаточно одного запуска вредоносной игры.