Согласно информации, предоставленной «Ведомостями», специалисты «Лаборатории Касперского» выявили троян Keenadu на 13 тысячах новых Android-устройствах. Около 9 тысяч заражённых аппаратов зарегистрированы в России, в то время как остальные находятся в Японии, Германии, Бразилии и Нидерландах. Эксперты компании пришли к выводу, что вирус мог попасть на устройства во время процесса производства или программирования. Keenadu маскируется под легитимные системные компоненты, что усложняет его обнаружение. Дмитрий Калинин, старший эксперт по кибербезопасности, отметил необходимость тщательного контроля на всех этапах производства для предотвращения возникновения подобных угроз. Этот троян используется для мошенничества с рекламой, оставляя злоумышленникам миллионы долларов от одной кампании. Кроме того, он может выполнять кражу криптовалюты и личных данных. Keenadu способен заражать приложения, устанавливать программы из APK-файлов и получать все необходимые разрешения. Он также отслеживает поиски пользователей в Google Chrome, включая инкогнито. Интересно, что Keenadu не активируется при установке китайского языка или при соответствии времени китайскому часовому поясу, а также если отсутствуют Google Play и сервисы Google. Вирус может распространяться через магазины приложений, включая находящиеся в Google Play, а также через встроенные системные приложения для загрузки стороннего ПО.