Специалисты «Лаборатории Касперского» выявили наличие трояна Keenadu на 13 тысячах новых Android-устройствах. Почти 9 тысяч из них оказались в России, остальные обнаружены в Японии, Германии, Бразилии и Нидерландах, как сообщает издание «Ведомости».
Анализ показал, что вредоносная программа могла попасть на устройства уже на этапе производства или через программирование. Keenadu маскируется под легитимные системные компоненты, что затрудняет его выявление. Дмитрий Калинин, старший эксперт по кибербезопасности компании, отметил важность тщательного контроля всех этапов производства для предотвращения подобных рисков.
Троян используется для мошенничества с рекламой, «накручивая» переходы по ссылкам в рекламе, что приносит злоумышленникам миллионы долларов с каждой кампании. Кроме этого, Keenadu может красть криптовалюту и личные данные пользователей.
Вредоносная программа может заражать любые приложения, устанавливать ПО из APK и предоставлять полные разрешения. Это создает риск компрометации конфиденциальной информации, включая фотографии, сообщения, банковские счета и геолокацию. Также вирус отслеживает поисковые запросы в Google Chrome, включая инкогнито.
Поведение Keenadu разнообразно: он может не активироваться, если устройство использует китайский язык или находится в соответствующем часовом поясе. Также запуск трояна невозможен без установки Google Play и сервисов Google. Keenadu может распространяться через магазины приложений или как встроенная угроза в системные приложения, что делает его особенно опасным.