Google убрала из Play Store 300 приложений ботнета WireX

Виталий Стриж, 30 августа 2017 в 18:05. 30

Исследование Pew Research показывает, что 77% американцев владеют смартфонами против 64% в 2015 году. Хакеры и прочие злоумышленники никак не могут пройти мимо такого количества потенциальных жертв.

Регулярно появляются новости об играх и приложениях из доверенных магазинов, в которые пробрался вредоносный код. На этот раз Google пришлось убрать из своего магазина 300 приложений, которые были связаны с ботнетом WireX.

WireX состоит по большей части из Android-устройств, генерирующих трафик для DDoS-атак. Вирус встроен в невинные приложения вроде видеоплееров, программы для создания рингтонов и менеджеры ресурсов. Иногда авторы ботнета требуют у жертв выкуп.

WireX попал в поле зрения в связи с атакой на клиентов сети доставки контента Akamai 17 августа. Несколько технологических компаний, таких как Cloudflare, Flashpoint, Oracle Dyn, RiskIQ, Google и другие, взялись изучить и нейтрализовать ботнет.

Было установлено существование WireX по меньшей мере с 2 августа. Тогда атаки были редкими и короткими, потому их не замечали. С 15 августа они стали длится по несколько дней. Зафиксировано более 70 тысяч IP-адресов, что показывает количество принимавших в атаках устройств.

После изучения логов устройств было найдено инфицированное приложение. В итоге таковых в магазинах набралось примерно 300. Из магазина они убраны, но на очистку десятков тысяч устройств из более чем 100 стран потребуется больше времени.

Источник

Публикации по теме
Новости OSZone – всё 29 октября 2017, 14:26 Новости OSZone – всё

На сайте OSZone больше не будут публиковаться новости Microsoft, IT и железа. С февраля 2007 года у нас вышло почти 20 тысяч новостей по этим темам, и я хочу поблагодарить всех авторов, более 10 лет наполнявших ресурс свежими материалами. Отдельное огромное спасибо Алексею Алтухову, опубликовавшему свыше 10 тысяч...

В канале «Ранний доступ» появилась сборка Windows 10 17017 14 октября 2017, 10:15

В пятницу компания Microsoft выпустила не только кумулятивное обновление для финальной версии Windows 10 Fall Creators Update, но и очередную предварительную сборку для всех инсайдеров в канале «Ранний доступ». Раньше здесь было разделение между сборками Redstone 3 и Redstone 4 при выборе опции Skip ahead, но теперь этого...

В канале «Ранний доступ» появилась сборка Windows 10 17017
Выпущено обновление Windows 10 16299.19 14 октября 2017, 09:05 Выпущено обновление Windows 10 16299.19

Три дня осталось до начала распространения обновления Windows 10 Fall Creators Update среди всех пользователей этой операционной системы. В преддверии этого события компания Microsoft выпустила очередное кумулятивное обновление, которое пришло на смену вышедшему 11 дней назад обновлению 16299.15.Новая сборка получила...