In late August 2024, Kaspersky experts identified a new version of the Necro Trojan that had infiltrated several popular applications on Google Play and modified applications on unofficial platforms, including Spotify, WhatsApp and Minecraft. Necro is an Android downloader that downloads and runs other malicious components on infected devices based on commands issued by the Trojan's creators. Kaspersky's solutions recorded* Necro attacks targeting users in Russia, Brazil, Vietnam, Ecuador, and Mexico as part of this malicious campaign.
The variant of Necro discovered by Kaspersky experts can download modules onto infected smartphones that display ads in invisible windows and click on them, download executable files, install third-party applications, and open arbitrary links in invisible WebView windows to execute JavaScript code. Based on its technical characteristics, the Trojan is also likely capable of subscribing users to paid services. Additionally, the downloaded modules allow attackers to redirect internet traffic through the victim's device. This enables cybercriminals to visit prohibited or desired resources using the victim's device, potentially utilizing it as part of a proxy botnet.
The first discovery of Necro by company's experts was in a modified version of Spotify Plus. The creators of the app claimed that it was safe for devices and offered additional features not found in the official music streaming app. Subsequently, experts also found a modified version of WhatsApp containing the Necro downloader, followed by infected versions of popular games, including Minecraft, Stumble Guys, and Car Parking Multiplayer. Necro was embedded into these applications via an unverified ad module.
The Necro campaign extended beyond third-party platforms and was also discovered on Google Play. The malicious downloader was found in the Wuta Camera app and Max Browser. According to Google Play statistics, the combined downloads of these apps exceeded 11 million. On this platform, Necro was also distributed via an unverified ad module. Following Kaspersky Lab's report to Google, the malicious code was removed from Wuta Camera, and Max Browser was taken down from the store. However, users still risk encountering Necro on unofficial platforms.
"Users often download unofficial, modified apps to bypass restrictions in official applications or to access additional free features. Cybercriminals exploit this behavior, spreading malware with these apps as there is no moderation on third-party platforms," comments Dmitry Kalinin, cybersecurity expert at Kaspersky. "It is also noteworthy that the version of Necro embedded in these applications used steganography techniques, hiding its payload within images to remain undetected - a very rare method for mobile malware."
Kaspersky's security solutions protect against Necro and detect the downloader as Trojan-Downloader.AndroidOS.Necro.f and Trojan-Downloader.AndroidOS.Necro.h, with the malicious components identified as Trojan.AndroidOS.Necro.
To learn more about Necro Trojan, visit Securelist.com.
https://securelist.com/necro-trojan-is-back-on-google-play/113881/
To protect against this and other Android cyber threats, Kaspersky experts also recommend:
** Data based on anonymized statistics of Kaspersky solutions for August 26 - September 15, 2024.
ไทยพีบีเอส เตรียมร่วมงานเทศกาลไทย ณ กรุงโตเกียว ครั้งที่ 25 ภายใต้แนวคิด Creative Thailand ขนคอนเทนต์ซอฟต์พาวเวอร์ไทยโชว์ญี่ปุ่นหัวใจไทย และชุมชนคนไทยในญี่ปุ่น ให้ชมสุดยอดละคร สารคดีฝีมือคนไทย Subtitles ภาษาญี่ปุ่น กันง่าย ๆ ผ่านแอปฯ VIPA พร้อมเปิดตัวหนังสือ "น้ำพริก มรดกรสแห่งเครื่องจิ้ม" เวอร์ชันภาษาอังกฤษครั้งแรก องค์การกระจายเสียงและแพร่ภาพสาธารณะแห่งประเทศไทย (ส.ส.ท.) หรือ ไทยพีบีเอส ได้รับคำเชิญจากสถานเอกอัครราชฑูต ณ กรุงโตเกียว ร่วมงานเทศกาลไทย ณ กรุงโตเกียว (25th Thai Festival Tokyo)
COM7 เดินหน้าเต็มสปีด "EV7" ส่งมอบแท็กซี่ไฟฟ้าล็อตแรก ดันเมกะเทรนด์ EV สู่หัวใจเมือง
—
"บมจ. คอมเซเว่น (COM7)" เดินหน้าปักหมุดเมกะเทรนด์ EV ส่งบริษัทในเคร...
GCAP ประชุมสามัญผู้ถือหุ้นประจำปี 2568 ไฟเขียวผ่านฉลุยทุกวาระ พร้อมเดินหน้าแผนธุรกิจขยายสู่กลยุทธ์ Non Lending Business
—
นายยงยุทธ ตะริโย (ที่ 2 จากขวา) ...
ผู้ถือหุ้น TATG ไฟเขียวจ่ายปันผล 0.07 บาท/หุ้น ลงทุนเครื่องจักรใหม่เสริมแกร่งสายการผลิต พิชิตเป้ารายได้ 3,000 ลบ.
—
บริษัท ไทย ออโต ทูลส์ แอนด์ ดาย จำกัด ...
LDC จัดประชุมสามัญผู้ถือหุ้น ประจำปี 2568 มุ่งเป็นคลินิกทันตกรรมพรีเมียม ในราคาที่เข้าถึงง่าย
—
ทันตแพทย์วัฒนา ชัยวัฒน์ ประธานเจ้าหน้าที่บริหาร บริษัท แอล...
PYLON จัดประชุมสามัญผู้ถือหุ้นประจำปี 2568 ผู้ถือหุ้นไฟเขียวจ่ายปันผล 0.04 บาท/หุ้น
—
นายเสรี จินตนเสรี (แถวหน้าที่ 2 จากซ้าย) ประธานกรรมการ บริษัท ไพลอน ...
ADVICE จัดประชุมสามัญผู้ถือหุ้นรูปแบบ Hybrid ประจำปี 2568 ผถห.ไฟเขียวทุกวาระ เคาะแจกปันผล 0.175 บ./หุ้น
—
นายศานิต ร่างน้อย (ที่ 5 จากขวา) ประธานกรรมการ แ...
L&E ร่วมงานสถาปนิก'68 โชว์นวัตกรรมแสงสว่างอัจฉริยะ เสริมภาพผู้นำ Lighting Solutions Provider
—
นายอนันต์ กิตติวิทยากุล (ที่ 4 จากขวา) ประธานเจ้าหน้าที...
SELIC จัดประชุมสามัญผู้ถือหุ้น ปี 2568 ผู้ถือหุ้นเห็นชอบทุกวาระ อนุมัติจ่ายปันผล 0.038 บาท/หุ้น เดินหน้า 3 ธุรกิจ เติบโตแข็งแกร่ง
—
บริษัท ซีลิค คอร์พ จำก...
Anantara Veli Maldives Resort Launches Artist in Residence Programme with Cambodian-Based Artist, FONKi
—
The endless blue horizon, sun-kissed shores and ...