Necro представляет собой загрузчик, способный скачивать и запускать на зараженном смартфоне вредоносные компоненты.
"В рамках этой вредоносной кампании решения "Лаборатории Касперского" зафиксировали атаки Necro на пользователей в России, Бразилии, Вьетнаме, Эквадоре и Мексике", — заявили эксперты.
Вирус обнаружили в неофициальном приложении Spotify Plus, измененной версии WhatsApp, модификациях игр Minecraft, Stumble Guys, Car Parking Multiplayer. Вредоносные программы также были найдены в приложениях Wuta Camera и Max Browser, размещенных на Google Play, но после обнаружения вируса Google удалила эти программы.
Троян может показывать скрытую рекламу, скачивать исполняемые файлы и оформлять платные подписки, а зараженные устройства могут стать частью прокси-ботнета, использоваться для посещения запрещенных ресурсов. "Лаборатория Касперского" рекомендует использовать антивирусные программы и регулярно проверять устройства на наличие вредоносного ПО, поскольку даже официальные магазины приложений не всегда гарантируют полную безопасность.