Неприятные новости для пользователей
Android: второй после
Google Play Store магазин приложений
APKPure был скомпрометирован вредоносным ПО.
Apkpure.comApkpure.com является одной из самых популярных платформ сторонних игр и каталогов программного обеспечения для
ОС Android.
В конце прошлой недели стало известно, что версия
3.17.18 приложения содержала копию трояна
Triada. По функциональности встроенный код реализует стандартный для данного типа угроз функционал: от отображения и нажатия на рекламу до подписки на платные подписки и загрузки других вредоносных программ.
Пролить свет на обстоятельства инцидента и узнать сколько из владельцев
Android-смартфонов обновились до версии
3.17.18 и заразились вредоносным ПО специалистам так и не удалось, и вряд ли удастся.
Рассматриваются две версии случившегося: троян был намеренно внедрен инсайдерами или произошел взлом и злоумышленники получили доступ к внутренним ресурсам разработчиков магазина приложений.
Учитывая, что компания официально отказалась от комментариев, заражение является повторением инцидента с
CamScanner, когда разработчик внедрил новый рекламный
SDK из непроверенного источника.
В любом случае мы рекомендуем пользователям клиента
APKPure накатить
3.17.19, а владельцам старых девайсов, не поддерживающих обновлений - поскорее обзавестись «обновками».