Эксперты «Лаборатории Касперского» обнаружили вредоносное программное обеспечение Keenadu на свыше 13 тысяч новых устройств, работающих на базе Android, по всему миру. Наиболее серьёзная ситуация наблюдается в России, где заражено почти 9 тысяч гаджетов. Кроме того, факты заражения зафиксированы в Японии, Бразилии и ряде европейских стран. Как подчеркнули исследователи, вирус может попасть на устройство ещё до его покупки.
По информации, предоставленной «Ведомостям», Keenadu внедряется на этапе производства и маскируется под обычные компоненты прошивки. Роман Сафиуллин, руководитель отдела защиты информации InfoWatch ARMA, добавил, что вредоносный код может распространяться через зараженные библиотеки, используемые при разработке программного обеспечения, в результате действий фабрик-сборщиков или недобросовестных перекупщиков, предлагающих «серый» импорт.
Основная задача вируса заключается в осуществлении рекламного мошенничества. Зараженные устройства функционируют как боты, которые автоматически увеличивают количество просмотров и переходов по ссылкам, обогащая злоумышленников. Кроме того, некоторые версии Keenadu могут получить полный контроль над устройством, заражая приложения, устанавливали новые программы из APK-файлов и получая расширенные права, что создает риск утечки персональных данных.