Blog Imena.UA

Найден поддельный “вирусный” магазин приложений Android Express`s Play

Компания Symantec сообщила об новой угрозе – Android.Exprespam, троянской программе, похищающей личные данные пользователей, которая распространяется через поддельные магазины приложений.

 
 
 

Вредоносная программа была обнаружена только в середине января, но за столь небольшое время, по подсчётам экспертов, магазин посетили около 3000 человек, а злоумышленники получили информацию о более чем 450 тысячах пользователей. Основной источник распространения угрозы – поддельный магазин приложений Android Express`s Play.

поддельный магазин приложений Android Express`s Play

Также удалось найти ещё один домен, где находится зеркало магазина, который также используется для распространения Android.Exprespam. Но сайт на нём не активен, и возможно, что разработчики держат его как резервный вариант.

В Symantec уверены, что это только начальный этап распространения этой программы, и объёмы данных переданные вредоносным приложением будут неуклонно расти.

Чтобы защитится от вредоносного ПО, пользователям Android стоит озаботится установкой антивирусного ПО или же устанавливать приложения только из известных и официальных источников, а также не переходить по ссылкам из сомнительных писем.