В Гугл Play нашли 800 приложений с вирусом Xavier

    Корпорация Trend Micro обнаружила в Google Play Маркете больше 800 приложений, содержащих вредонос Xavier. Этот аденовирус является частью семейства AdDown и используется для показа рекламы, скачивания и прибора приложений, слежки за пользователями и хищения личных информации.

    Вирус Xavier умеет избегать обнаружения, успешно обходя неподвижный и аналитический анализ. Кроме того, он способен приобретать команды от удалённого сервера и выполнять произвольный код. Взломщикам передаются пользовательские данные: модель устройства, версия операционной организации, страна использования, оператор связи, адрес электронной почты собственника, список установленных приложений и т.п.

    В общей сложности программы, заражённые этим вирусом, были установлены более миллиона раз. Он исчезался в различных программах, в том числе фоторедакторах и программах для создания рингтонов. В основном заражению подвергались смартфоны обитателей азиатских стран.