«Лаборатория Касперского» сообщила о наличии вредоносного ПО Keenadu на 13 000 новых Android-устройствах, из которых почти 9000 случаев зафиксировано в России. Вредонос попадает на устройства на этапе поставок, имитируя законные компоненты операционной системы. Зараженные смартфоны и планшеты используются для создания ботнетов, накручивающих трафик на рекламу и потенциально для кражи данных пользователей.
Аналитики отмечают, что Keenadu может также запускаться через магазины приложений. Были найдены несколько зараженных приложений в Google Play, в том числе для умных камер. Вредонос может собирать конфиденциальную информацию и отслеживать поведение пользователей, но он не активируется, если установлен китайский язык или отсутствует Google Play.
Специалисты подчеркивают необходимость тщательного контроля производств и цепочек поставок, чтобы предотвратить подобные компрометации в будущем.