Сегодня 06 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Вирус из коробки: тысячи совершенно новых Android-смартфонов оказались заражены Keenadu — в том числе в России

«Лаборатория Касперского» обнаружила вредоносное программное обеспечение Keenadu на 13 тыс. совершенно новых Android-устройствах, в том числе на 9 тыс. смартфонах и планшетах в России по состоянию на начало февраля 2026 года, сообщают «Ведомости» со ссылкой на представителя компании. Также случаи компрометации новых устройств были зафиксированы в Японии, Германии, Бразилии и Нидерландах.

 Источник изображения: Kevin Horvat/unsplash.com

Источник изображения: Kevin Horvat/unsplash.com

По словам аналитиков компании, на некоторые устройства вирус попадал на одном из этапов цепочки поставок при программировании благодаря имитации легитимных компонентов системы.

В компании сообщили и о других способах распространения Keenadu, например, через магазины приложений или путём внедрения в системные приложения. В том же Google Play эксперты ИБ-компании обнаружили несколько приложений с Keenadu.

Речь идёт о программах для умных домашних камер, которые скачали более 300 тыс. раз (в данный момент они уже удалены). При их запуске злоумышленники могли открывать невидимые вкладки веб-браузера внутри приложений, чтобы взаимодействовать с рекламными элементами на различных сайтах без ведома пользователя, сообщили в компании.

В основном Keenadu используется для мошенничества с рекламой, используя зараженные устройства в качестве ботов, которые накручивают переходы по ссылкам в рекламных объявлениях. Также вирус может применяться и в других целях, обеспечивая полный контроль над устройством и доступ к конфиденциальным данным. С его помощью могут быть скомпрометированы конфиденциальные данные, в том числе фото и видео, личные сообщения, банковские реквизиты, отметки геолокации. Кроме того, зловред может отслеживать поисковые запросы пользователей в Google Chrome, в том числе в режиме инкогнито, сообщил представитель компании.

В «Лаборатории Касперского» рассказали, что если вирус был встроен в системные приложения, то его функциональность ограничивается, и он не может заражать другие приложения на устройстве, но при этом обеспечивает возможность загрузки сторонних программ по выбору злоумышленников без ведома пользователей.

Руководитель отдела защиты информации InfoWatch ARMA Роман Сафиуллин назвал попадание вредоносного софта на совершенно новые устройства классическим примером атаки на цепочку поставок. Производители ПО регулярно используют сторонние библиотеки или компоненты с открытым исходным кодом, и если заразить репозиторий такого компонента, вредонос автоматически попадает в прошивку или в предустановленное системное ПО вместе с очередным обновлением кода от вендора, пояснил эксперт. Ещё один вариант — внедрение вредоноса на фабрике-сборщике, продолжил он. Также существует вероятность получить «в подарок» предустановленный вредонос в рамках серого импорта и через перекупщиков, добавил он.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Galaxy S26 получит бету One UI 9 раньше, чем владельцы старых моделей увидят стабильную One UI 8.5 17 мин.
«Выглядит круто и ужасно одновременно»: авторы ремастеров GTA анонсировали онлайн-боевик о сражениях огромных монстров BeastLink 24 мин.
Спустя 10 лет в Steam вернулась амбициозная военная стратегия R.U.S.E. — с поддержкой Steam Deck и всеми DLC в комплекте 2 ч.
4 или 32 Гбайт: Microsoft запуталась в собственных рекомендациях по оперативной памяти для Windows 11 2 ч.
Gartner: пользователям VMware дешевле перейти на мейнфреймы IBM, чем приобрести новые лицензии у Broadcom 3 ч.
Инсайдер показал первый скриншот загадочной Assassinʼs Creed Invictus — Ubisoft отреагировала 4 ч.
Официальный сайт Daemon Tools уже месяц распространяет заражённый установщик с трояном 7 ч.
Meta снова навязала пользователям алгоритмы: ирландский регулятор открыл два расследования по жалобам на манипулятивный дизайн 7 ч.
Lattice Semiconductor купила AMI, легендарного разработчика BIOS, за $1,65 млрд 11 ч.
Сумбурный платформер Dark Scrolls от создателей Gato Roboto и Gunbrella не заставит себя долго ждать — дата выхода и новый геймплей 14 ч.
Исключённые из параллельного импорта ноутбуки и накопители не исчезнут из продажи, но подорожают 3 мин.
«Шринкфляция» добралась до гаджетов — в 2026 году они не только дорожают, но и получают меньше памяти 7 мин.
Nscale развернёт более 66 тыс. ИИ-ускорителей NVIDIA Rubin в Португалии в интересах Microsoft 21 мин.
Владелец Google вот-вот может лишить Nvidia статуса самой дорогой компании в мире 2 ч.
Бум ИИ ударит по ПК-бизнесу AMD во втором полугодии — игровая выручка рухнет более чем на 20 % 2 ч.
Samsung подорожала до $1 триллиона на новостях о выпуске процессоров для iPhone и Mac 3 ч.
OpenAI вложит $50 млрд в расширение мощностей в этом году — Брокман раскрыл планы в суде против Маска 3 ч.
AMD представила адаптивную SoC Versal Prime VM2152 с поддержкой DDR5 и PCIe 5.0 3 ч.
Anthropic направит на закупку чипов Google около $200 млрд за пять лет 5 ч.
Японские астрономы обнаружили атмосферу у 500-километрового тела в поясе Койпера — её происхождение остаётся загадкой 5 ч.