По информации издания «Ведомости», «Лаборатория Касперского» выявила троянское ПО Keenadu на 13 тысячах новых Android-устройств. Примечательно, что около 9000 заражённых аппаратов находились в России, а остальные — в Японии, Германии, Бразилии и Нидерландах. Аналитики компании указывают на то, что вирус мог проникнуть в устройства уже на этапе производства или программирования. Keenadu маскируется под легитимные системные компоненты, что усложняет его обнаружение. Дмитрий Калинин, старший эксперт по кибербезопасности, отметил, что для предотвращения подобных угроз важно внимательно следить за каждым шагом в процессе производства и гарантировать чистоту прошивки. Использование Keenadu вказывает на мошенничество с рекламой: заражённые устройства манипулируют переходами по рекламным ссылкам, принося злоумышленникам значительные доходы. Также вирус может угрожать кражей криптовалюты и конфиденциальных данных пользователей, таких как фотографии, сообщения и банковская информация. Keenadu имеет уникальное поведение: он может не активироваться в зависимости от установки языка или часового пояса. Вирус распространяется через приложения, включая заражённые версии в Google Play, которые скачали более 300 тысяч раз.
