Google Play заполонили троянцы, которые практически невозможно обнаружить

Специалисты антивирусной компании ESET выявили в каталоге Google Play как минимум восемь вредоносных приложений, работающих по многоступенчатой схеме. После проникновения на устройство такое ПО ведёт себя соответственно заявленным возможностям и не проявляет себя требованием подозрительных разрешений.

Google Play заполонили троянцы, которые практически невозможно обнаружить. Фото.

Особенность вредоносов данного типа заключается в том, что они незаметно для пользователя и антивирусных систем запускают на зараженном устройстве пейлоад, который в свою очередь запускает другие пейлоады. В процессе их работы загружаются приложения-исполнители, маскирующиеся под обновление или ПО вроде Adobe Flash Player.

Загрузка приложения-исполнителя — самый сложный этап для мошенников. Его успешность зависит от того, согласится ли жертва на установку предложенного компонента и даст ли ему запрашиваемые разрешения. Если все пройдёт гладко, запускается загрузка банковского троянца MazarBot, ворующего денежные сбережения пользователей.

Все вредоносные приложения из черного списка ESET удалены из каталога Google Play. До настоящего времени суммарно их загрузили несколько тысяч человек.

Теги
Лонгриды для вас
5 функций из подписки Алиса Про, которые стали бесплатными и теперь доступны всем

Чуть больше года назад Яндекс ввел платную подписку Алиса Про за 100 ₽/мес, которая расширяет возможности виртуального помощника как на колонках компании, так и в чате с Алисой. Вместе с тем способности базовой версии ассистента были урезаны, из-за чего без подписки российский аналог ChatGPT фактически становился бесполезным. Особенно, когда можно скачать DeepSeek или на крайний случай воспользоваться нейросетью GigaChat от Сбера. Но сегодня Яндекс обновил Алису, открыв доступ к самой продвинутой генеративной модели YandexGPT 5 Pro всем пользователям.

Читать далее
Android 16 исправляет уязвимость в приблизительной геолокации

Многие приложения для Android запрашивают текущее местоположение, чтобы показывать более релевантные результаты или помогать с навигацией, но большинству из них не нужны точные GPS-координаты для выполнения своей работы. Именно поэтому Android предлагает два уровня точности местоположения: точное и приблизительное. Эти параметры контролируются разными разрешениями Android и предназначены для различных типов приложений. Вот только не все так прямолинейно, как кажется и с этим давно надо было что-то делать.

Читать далее
Опасно ли пользоваться приложением MAX на Android

Всего за месяц с момента своего появления приложения MAX наделало много шуму. Все началось со стыдной рекламы национального мессенджера, а продолжилось ограничением работы зарубежных конкурентов (блокировка звонков в WhatsApp/Telegram) и слухами об опасности отечественной разработки. В интернете многие пишут о том, что MAX следит за пользователями. Но так ли это на самом деле?

Читать далее
Новости партнеров