Согласно исследованиям специалистов «Лаборатории Касперского», вредоносное программное обеспечение под названием Keenadu было обнаружено на свыше 13 тыс. новых Android-устройств по всему миру. Из этой цифры почти 9 тыс. случаях заражения зафиксировано в России. Инфекции также зафиксированы в таких странах, как Япония, Бразилия и несколько европейских государств. По заявлениям компании, вирус зачастую проникает на устройство еще до его покупки.
Как пояснили представители «Лаборатории Касперского», Keenadu может внедряться в электрические устройства во время их производства или сборки, маскируясь под легитимные элементы прошивки. Роман Сафиуллин, руководитель отдела защиты информации InfoWatch ARMA, отметил, что заражение может происходить через небезопасные библиотеки, используемые в процессе разработки, на заводах или из-за действий перекупщиков, которые перепрошивают устройства.
Основная цель Keenadu заключается в совершении рекламного мошенничества. Зараженные устройства превращаются в ботов, которые накручивают просмотры и клики, принося прибыль киберпреступникам. Некоторые модификации Keenadu способны получать полный доступ к устройству, заражая приложения, устанавливая программы из APK-файлов и запрашивая дополнительные разрешения, что увеличивает риск утечки конфиденциальной информации.