Несмотря на серьезные проверки перед публикацией файлов в официальном каталоге Google, периодически в каталог все равно проникают вирусы. На этот раз специалисты удалили из Play Store сразу 13 вредоносных программ, одна из которых смогла набрать почти миллион инсталляций. Обнаруженный вирус атакует устройства с правами root, загружая на них сторонние утилиты, а также публикуя фальшивые положительные отзывы.

Специалисты Lookout рассказали, что в конце прошлого года из официального каталога были удалены приложения, зараженные вирусом, который получил название Brain Test. Владельцы опасной программы довольно упорны – их продукт удаляют с магазина уже третий раз.
Первый раз приложение Brain Test, которое предлагало пройти тест на определение IQ, вызвало подозрение в сентябре 2015 года у специалистов Check Point. Тогда представители Google оперативно удалили утилиту из магазина.
Однако уже в октябре специалист снова обнаружили Brain Test – модуль упаковали в другую программу и снова загрузили в каталог. Оба раза вредоносную утилиту прятали в простых развлекательных программах, при этом их функционал оставался без изменений. Пользователи использовали игру, не подозревая, что она заражена.
Третий раз Brain Test также обнаружили специалисты Lookout. В официальном блоге компании отмечается, что ранее вирус просто старался незаметно загрузить на зараженное устройство сторонние приложения. При этом программы часто были не вредоносными: злоумышленники получали прибыль за каждую установку. Теперь вредоносный модуль имеет новый функционал. В частности, обновленный Brain Test умеет публиковать поддельные отзывы под другими зараженными программами, что позволяет быстро повысить им рейтинг.
Эксперты Lookout отметили, что для полной деинсталляции вредоносной утилиты необходима перепрошивка мобильного устройства.