В Google Play проник червь для Windows

Более 150 приложений из каталога Google Play являются распространителями Windows-червя Ramnit. Об этом сообщает Ars Technica со ссылкой на исследование антивирусной компании ZScaler. Червь не наносит вреда устройствам на базе Android, однако может использоваться для совершения атак на десктопные компьютеры.

В Google Play проник червь для Windows. Фото.

Ramnit содержится в приложениях от разных разработчиков, которые, как правило, различаются по своему предназначению. На момент выхода публикации все ПО, названное экспертами ZScaler опасным, удалено из Google Play, однако нет никаких гарантий, что червь не сможет проникнуть в каталог снова.

Сообщается, что Ramnit заражает все файлы с расширением .exe, .dll, .html и .htm. Как правило, это происходит при подключении устройства-переносчика к компьютеру. Попав в благоприятную среду, которой для червя является ОС Windows, он начинает сбор данных, в том числе логинов и паролей, cookie и файлов ключей для онлайн-банкинга.

Впоследствии червь запускает механизм самораспространения, который позволяет ему заражать новые устройства, формируя таким образом целую сеть. Наибольшую опасность вредоносное ПО такого типа представляет для организаций, имеющих в своем распоряжении обширную базу из десятков и сотен объединенных персональных компьютеров.

Обсудить эту и другие новости из мира Android можно в официальном Telegram-чате AndroidInsider.ru.

Теги
Лонгриды для вас
Пришло письмо со сбросом пароля от Instagram, хотя вы ничего не делали. Это взлом или сбой?

За эти выходные многие пользователи Instagram* по всему миру получили письма с просьбой сбросить пароль, хотя сами ничего не запрашивали и продолжали пользоваться соцсетью как обычно. По всем признакам это выглядело как попытка взлома: обычно именно так кто-то лезет в аккаунт. Вот только никого не взломали. Так что это было на самом деле и как защитить профиль от мошенников?

Читать далее
Попробовал ИИ-браузер Comet для Android, который сам гуглит и заказывает товары с ВБ. Я в шоке, но доволен

Компания Perplexity AI выпустила на Android собственный ИИ-браузер Comet, который ранее появился для ПК. Приложение оснащено голосовым ассистентом на русском языке, а также функцией ИИ-агента для выполнения различных небольших заданий. Есть много интересных фишек, которые уже сейчас работают очень неплохо, хоть и не так, как хотелось бы.

Читать далее
В интернете появились моды на мессенджер MAX, которые якобы отключают слежку. Стоит ли их качать?

Опасения относительно приложения MAX заставляют людей идти на крайние меры. Многие из тех, кому навязывают национальный мессенджер, покупают для его использования отдельный смартфон, отключают разрешения или просто ставят неработающий MAX, чтобы «отмазаться». Но недавно появился еще один метод, якобы позволяющий обезопасить себя от всевидящего ока. Это моды на MAX, набирающие популярность в интернете.

Читать далее
Новости партнеров