Новый вирус маскируется под обновление Chrome

К сожалению, достаточно часто приходится рассказывать о новых разновидностях вредоносного ПО для Android. Увы, владея смартфоном на Android, которая радует вас своей открытостью, стоит быть осторожным и с подозрением относиться ко всему, что вы видите в браузере, и к тому, что вам предложено сделать со своим смартфоном. Совершенно точно не следует скачивать обновление браузера Chrome откуда-либо, кроме Google Play.

Новый вирус маскируется под обновление Chrome. Фото.

Новое вредоносное ПО можно установить, посетив страницу сайта, который замаскирован под сайт Google. Он предложит вам установить обновление Chrome для Android. После загрузки файла Update_chrome.apk вам будет предложено произвести установку. Она возможна лишь в том случае, если в настройках безопасности вы разрешили установку приложений из неизвестных источников. Как только установка будет выполнена, вредоносная программа начнет сбор информации об истории ваших звонков, переписок, активности в браузере и многое другое. Вся эта информация будет отправлена на сервер злоумышленников.

Данный вирус был обнаружен компанией Zscaler, которая специализируется на безопасности. Ее сотрудники отмечают, что вирус умеет определять, установлено ли на вашем смартфоне антивирусное ПО, и маскироваться таким образом, чтобы не быть обнаруженным. Также, если пользователь открывает Google Play, вирус выводит страницу, на которой от пользователя просят уточнить данные его банковской карты. Скриншот этой страницы отправляется на телефонный номер абонента в России, по данным Zscaler.

Избавить от вируса сможет только полная очистка устройства. Гораздо проще избежать заражения. Стоит отключить в настройках безопасности своего устройства возможность установки приложений из неизвестных источников. Все обновления ваши приложения смогут получать из Google Play, и не стоит соглашаться на альтернативные варианты.

Теги
Лонгриды для вас
Новый вредонос Android устанавливает опасные APK. Двухфакторка не помогает

Исследователи кибербезопасности выявили кампанию, в которой злоумышленники распространяют вредонос Brokewell на Android через фальшивые объявления TradingView, подталкивающие к загрузке вредоносных APK вне Play Store. Эта схема ориентируется на трафик с мобильных устройств: при клике с десктопа показывается безобидный контент, а при клике со смартфона — поддельный сайт, имитирующий TradingView, с предложением установить «официальное» приложение. Популярность TradingView среди трейдеров и криптоинвесторов делает такие уведомления наиболее опасными.

Читать далее
Пришло письмо со сбросом пароля от Instagram, хотя вы ничего не делали. Это взлом или сбой?

За эти выходные многие пользователи Instagram* по всему миру получили письма с просьбой сбросить пароль, хотя сами ничего не запрашивали и продолжали пользоваться соцсетью как обычно. По всем признакам это выглядело как попытка взлома: обычно именно так кто-то лезет в аккаунт. Вот только никого не взломали. Так что это было на самом деле и как защитить профиль от мошенников?

Читать далее
Зачем мошенники просят установить приложение MAX

Рекламная кампания MAX охватила всю страну. Об отечественном мессенджере рассказывают в интернете и на ТВ, в Пензе призывы опробовать приложение порой доносятся даже из городских громкоговорителей, а всех зарубежных конкурентов блокируют под соусом защиты граждан. Чего уж там: даже мошенники просят установить MAX. Но им-то это зачем, если национальный мессенджер, по словам его создателей, является самым безопасным?

Читать далее
Новости партнеров