Google Play заполонили троянцы, которые практически невозможно обнаружить

Специалисты антивирусной компании ESET выявили в каталоге Google Play как минимум восемь вредоносных приложений, работающих по многоступенчатой схеме. После проникновения на устройство такое ПО ведёт себя соответственно заявленным возможностям и не проявляет себя требованием подозрительных разрешений.

Google Play заполонили троянцы, которые практически невозможно обнаружить. Фото.

Особенность вредоносов данного типа заключается в том, что они незаметно для пользователя и антивирусных систем запускают на зараженном устройстве пейлоад, который в свою очередь запускает другие пейлоады. В процессе их работы загружаются приложения-исполнители, маскирующиеся под обновление или ПО вроде Adobe Flash Player.

Загрузка приложения-исполнителя — самый сложный этап для мошенников. Его успешность зависит от того, согласится ли жертва на установку предложенного компонента и даст ли ему запрашиваемые разрешения. Если все пройдёт гладко, запускается загрузка банковского троянца MazarBot, ворующего денежные сбережения пользователей.

Все вредоносные приложения из черного списка ESET удалены из каталога Google Play. До настоящего времени суммарно их загрузили несколько тысяч человек.

Теги
Лонгриды для вас
4 распространённых мифа о кибербезопасности, в которые не стоит верить

Когда речь заходит о кибербезопасности, представления людей часто строятся на стереотипах, почерпнутых из фильмов или новостных заголовков. Художественные образы гениальных хакеров, управляющих компьютерами как волшебниками, сбивают с толку и создают ложное ощущение того, откуда на самом деле исходят угрозы. Однако реальность намного прозаичнее — и опаснее. Это должен знать, ну или хотя бы прочитать каждый. Вдруг что-то запомнится и вы будете в большей безопасности.

Читать далее
Можно ли называть коды из СМС. Если да, то кому

Сегодня почти каждый интернет-сервис использует для подтверждения входа в аккаунт коды из СМС. Это очень удобно, если человек забудет пароль от учетной записи, а еще и безопасно, ведь код действует всего несколько минут и постоянно меняется. Однако за ширмой комфорта и надежной защиты скрывается большая опасность для пользователей. И связана она со сценарием, когда вам позвонили и попросили назвать код. Стоит ли это делать, если на том конце провода «серьезные люди»?

Читать далее
Заставляют скачивать MAX — законно ли это и можно ли отказаться

Приложение MAX — яркий пример сервиса, который стал сверхпопулярным не за счет высокого качества и грамотно выстроенного маркетинга, а путем едва ли не силового навязывания. Рост популярности национального мессенджера совпал с ограничением работы конкурентов, а в СМИ и личных беседах все чаще фигурируют слухи о том, что кого-то заставляют устанавливать MAX. Вот только насколько это законно? За блокировки в России отвечает специальное ведомство, на работу которого не может повлиять отдельно взятый гражданин. А как насчет принудительной установки мессенджера под угрозой увольнения или отчисления? Что делать, если заставляют скачивать MAX?

Читать далее
Новости партнеров