Специалисты «Лаборатории Касперского» зафиксировали наличие трояна Keenadu на более чем 13 тысячах Android-устройств. Большая часть заражённых устройств — около 9 тысяч, расположена в России. Остальные устройства были найдены в таких странах, как Япония, Германия, Бразилия и Нидерланды. Как сообщает издание «Ведомости», эксперты выяснили, что вирус мог быть загружен на устройства уже на производственной стадии. Keenadu притворяется легитимными системными компонентами, что затрудняет его обнаружение. Дмитрий Калинин, старший специалист по кибербезопасности, отметил необходимость контроля за всеми этапами производства для предотвращения инфекций. Троян используется для мошенничества с рекламой, «накручивая» переходы по рекламным объявлениям и принося злоумышленникам миллионы долларов. Кроме того, он угрожает кражей криптовалюты и личных данных. Keenadu может поражать любые установленные приложения и предоставлять права доступа на уровне администратора. Важным аспектом является то, что троян не активируется при китайских настройках языка или времени. Также он проникает в устройства через уязвимости магазинов приложений, включая Google Play, где был найден ряд заражённых программ.