Около тысячи приложений из Google Play содержат вредоносный код

Более 800 приложений из Google Play содержат в себе вредоносную рекламную библиотеку Xavier. Это выяснили эксперты в области безопасности программного обеспечения из компании Trend Micro. Будучи с виду относительно безвредным, троян, помимо демонстрации баннерной рекламы, занимается тем, что крадет информацию пользователей, в том числе банковские данные, пароли, email-сообщения и коды из SMS.

Около тысячи приложений из Google Play содержат вредоносный код. Фото.

Около тысячи приложений из Google Play содержат вредоносный код. Фото.

Как отмечают исследователи Trend Micro, разработчики Xavier постоянно совершенствуют свое детище. Теперь вредонос настолько умен, что ему под силу скрыть свое присутствие, не позволяя обнаружить себя при помощи привычных методов идентификации и в автоматическом режиме удаляя все сведения о своей установке. Всю информацию, полученную в ходе «работы под прикрытием», Xavier постоянно передает своим создателям.

Xavier является очередным доказательством несовершенства системы безопасности Google Play — троян распространялся через непопулярные приложения вроде фоторедакторов, GPS-трекеров и утилит для быстрой смены рингтона. За все время своего существования Xavier был загружен более одного миллиона раз, а большая часть заражений пришлась на пользователей из стран Азии. Избежать встречи с трояном можно, устанавливая только проверенное ПО.

Полный список приложений, содержащих вредоносный код, вы можете найти в отчете Trend Micro.

Теги
Лонгриды для вас
WhatsApp вывел на чистую воду приложение MAX. Почему разработчики назвали его небезопасным

Самый популярный мессенджер WhatsApp (владеющая им Meta признана экстремистской организацией и запрещена в России) продолжает испытывать трудности. Уже сейчас подавляющее большинство пользователей не может отправить и получить сообщения, оставаясь наедине с государственным приложением MAX. И относительно него у разработчиков американского мессенджера есть особое мнение. Они назвали его небезопасным и поведали свою точку зрения, почему блокируют WhatsApp в России.

Читать далее
Хакер рассказал о новом взломе MAX: слито 15 миллионов аккаунтов. Правда или фейк?

Всего за несколько месяцев MAX превратился из обычного мессенджера в нечто нарицательное. О нем говорят все и чаще всего в негативном контексте. Обычно нападкам критиков подвергается система безопасности мессенджера, которая вызывает вопросы даже на этапе ознакомления с политикой конфиденциальности. Но куда интереснее сообщения о взломе MAX, поступающие не впервые. Что на этот раз случилось с мессенджером?

Читать далее
Android 16 исправляет уязвимость в приблизительной геолокации

Многие приложения для Android запрашивают текущее местоположение, чтобы показывать более релевантные результаты или помогать с навигацией, но большинству из них не нужны точные GPS-координаты для выполнения своей работы. Именно поэтому Android предлагает два уровня точности местоположения: точное и приблизительное. Эти параметры контролируются разными разрешениями Android и предназначены для различных типов приложений. Вот только не все так прямолинейно, как кажется и с этим давно надо было что-то делать.

Читать далее
Новости партнеров