Эксперты «Лаборатории Касперского» идентифицировали вредоносное программное обеспечение Keenadu на более чем 13 тысячах новых устройствах под управлением Android по всему миру. Из них около 9 тысяч зараженных гаджетов были зафиксированы в России. Подобные инциденты также происходят в таких странах, как Япония, Бразилия и в ряде европейских государств. Как утверждает компания, вирус зачастую попадает на устройство еще до его приобретения.
Согласно информации, предоставленной «Ведомостям», Keenadu внедряется в системы во время производства или сборки и маскируется под легитимные составляющие прошивки. Роман Сафиуллин, руководитель отдела защиты информации InfoWatch ARMA, объяснил, что код может распространяться через скомпрометированные сторонние библиотеки, либо на фабриках, либо из-за действий перекупщиков, которые перепрошивают устройства для русификации «серого» импорта.
Основной задачей вируса является рекламное мошенничество. Зараженные устройства выступают в роли ботов, которые в фоновом режиме набирают просмотры и клики, принося доход злоумышленникам. В компании отметили, что некоторые модификации Keenadu способны полностью контролировать устройство, заражать приложения, устанавливать программы из APK и давать им расширенные разрешения, что угрожает конфиденциальности данных.