Около тысячи приложений из Google Play содержат вредоносный код

Более 800 приложений из Google Play содержат в себе вредоносную рекламную библиотеку Xavier. Это выяснили эксперты в области безопасности программного обеспечения из компании Trend Micro. Будучи с виду относительно безвредным, троян, помимо демонстрации баннерной рекламы, занимается тем, что крадет информацию пользователей, в том числе банковские данные, пароли, email-сообщения и коды из SMS.

Около тысячи приложений из Google Play содержат вредоносный код. Фото.

Около тысячи приложений из Google Play содержат вредоносный код. Фото.

Как отмечают исследователи Trend Micro, разработчики Xavier постоянно совершенствуют свое детище. Теперь вредонос настолько умен, что ему под силу скрыть свое присутствие, не позволяя обнаружить себя при помощи привычных методов идентификации и в автоматическом режиме удаляя все сведения о своей установке. Всю информацию, полученную в ходе «работы под прикрытием», Xavier постоянно передает своим создателям.

Xavier является очередным доказательством несовершенства системы безопасности Google Play — троян распространялся через непопулярные приложения вроде фоторедакторов, GPS-трекеров и утилит для быстрой смены рингтона. За все время своего существования Xavier был загружен более одного миллиона раз, а большая часть заражений пришлась на пользователей из стран Азии. Избежать встречи с трояном можно, устанавливая только проверенное ПО.

Полный список приложений, содержащих вредоносный код, вы можете найти в отчете Trend Micro.

Теги
Лонгриды для вас
Почему опасно пользоваться приложениями для аренды самокатов и автомобилей

Мобильные сервисы для аренды автомобилей и электросамокатов становятся неотъемлемой частью городской жизни. Однако эксперты в области кибербезопасности все чаще фиксируют проблемы с защитой информации в таких приложениях. Недавний анализ 13 наиболее популярных сервисов в этой сфере показал наличие более 400 уязвимостей, 25 из которых относятся к критическим. Эти выводы вызывают серьезные опасения, ведь подобные платформы собирают и хранят большое количество конфиденциальных данных.

Читать далее
Это не блокировка APK: Как Гугл усложнит установку приложений не из Google Play на Android-смартфоны

Google постепенно закручивает гайки вокруг установки APK не из Google Play. Речь не о запрете как таковом, а о новом сценарии, который сама компания называет установкой “с повышенным трением”. Звучит странно, но смысл простой: пользователю будут чаще напоминать о рисках и заставлять проходить дополнительные шаги.

Читать далее
Почему WhatsApp просит создать ключ доступа, и как его сделать на Android

В конце октября из сообщений СМИ стало известно, что в России начали ограничивать получение SMS от WhatsApp и Telegram. И, хотя с проблемой столкнулись далеко не все, ее потенциальное влияние сложно переоценить: без одноразового кода нельзя войти в мессенджер. Сейчас каждый пользователь рискует потерять всю переписку, просто поменяв телефон, ведь для входа ему нужно получить SMS. В этой связи иностранные мессенджеры стараются защитить данные пользователь. Так, Telegram призывает подключить почту, а его главный конкурент — создать ключ доступа WhatsApp.

Читать далее
Новости партнеров