В Google Play обнаружили вредоносное ПО

Разработчики вредоносной программы HummingBad, правившей бал на рынке мобильного ПО в начале 2016 года, решили напомнить о себе вновь. О желании злоумышленников сыграть на уже знакомом поле еще раз сообщили исследователи компании Check Point, обнаружившие в Google Play обновленный и еще более изощренный в функциональном плане троян HummingWhale.

В Google Play обнаружили вредоносное ПО. Фото.

В отличие от предшественника, HummingWhale ведет себя более скромно и даже не пытается получить права суперпользователя. Для полноценной работы ему достаточно даже поверхностного доступа к файлам операционной системы. Программа постепенно подгружает необходимые элементы вроде рекламных баннеров, а при попытке удаления создает собственную копию на виртуальной машине, усложняя поисковый процесс.

На данный момент вредоносным ПО, следует из доклада экспертов Check Point, заражено порядка 20 приложений из Google Play. Как правило, большинство затронутых программ принадлежит китайским разработчикам и предназначено для замены штатного приложения «Камера». Отличительной чертой HummingWhale является регистрация событий TIME_TICK, INSTALL_REFERRER и SCREEN_OFF.

Ознакомиться с полным перечнем потенциально небезопасного ПО можно по этой ссылке.

Теги
Лонгриды для вас
Откуда скачивать приложения банков на Android, а также как их устанавливать и обновлять

С 2022 года российские банки регулярно попадают в санкционные списки США. Их количество все время увеличивается, из-за чего пользоваться мобильным банкингом становится все сложнее, ведь основной магазин приложений на Android (Google Play) вынужден следовать законам своей юрисдикции. Впрочем, операционная система не ограничена одним лишь Play Маркетом. Благодаря открытости Android, вы можете скачать приложение банка на телефон другим способом.

Читать далее
Прилетело обновление Android? Не торопитесь ставить, это может быть вирус

Эксперты по кибербезопасности сообщили о появлении нового вредоносного ПО для Android под названием Sturnus. Эта программа действует скрытно, маскируясь под системное обновление, и способна практически полностью подчинить себе зараженное устройство. А потом она крадет файлы и конфиденциальную информацию, в том числе банковские данные.

Читать далее
Правда ли, что в России запретили брать повербанк на борт самолёта и заряжать от него телефон во время полета

Интернет полон историй о том, как повербанки загораются в самолете прямо в воздухе. Некоторые авиакомпании в разных странах начали вводить ограничения, но у нас в стране с этим ничего не делали. Сегодня, 14 января, стало известно, что российские авиакомпании могут запретить провоз повербанков на борту самолета. В новом требовании много нюансов и его легко обойти, но есть нюанс, которым не стоит пренебрегать.

Читать далее
Новости партнеров