Программа работает как гибкий хаб: операторы постоянно меняют устанавливаемые модули и используют уникальные сертификаты для каждой сборки, что затрудняет обнаружение. Схема активности включает циклическую установку и удаление софта, позволяя злоумышленникам ротировать рекламные компоненты и менять методы монетизации, сохраняя при этом основной вредоносный код глубоко в системе.
Эксперты Bitdefender подтверждают, что проблема затрагивает как малоизвестные B-бренды, такие как Doogee и Cubot, так и откровенные подделки под флагманские устройства Samsung и Apple. Основная цель разработчиков этого ПО — генерация дохода через клики по скрытым рекламным баннерам, а также использование зараженных смартфонов в составе ботнетов для проведения DDoS-атак.

Комментарии (0)
Пока нет комментариев. Будьте первым!