В Google Play проник червь для Windows

Более 150 приложений из каталога Google Play являются распространителями Windows-червя Ramnit. Об этом сообщает Ars Technica со ссылкой на исследование антивирусной компании ZScaler. Червь не наносит вреда устройствам на базе Android, однако может использоваться для совершения атак на десктопные компьютеры.

В Google Play проник червь для Windows. Фото.

Ramnit содержится в приложениях от разных разработчиков, которые, как правило, различаются по своему предназначению. На момент выхода публикации все ПО, названное экспертами ZScaler опасным, удалено из Google Play, однако нет никаких гарантий, что червь не сможет проникнуть в каталог снова.

Сообщается, что Ramnit заражает все файлы с расширением .exe, .dll, .html и .htm. Как правило, это происходит при подключении устройства-переносчика к компьютеру. Попав в благоприятную среду, которой для червя является ОС Windows, он начинает сбор данных, в том числе логинов и паролей, cookie и файлов ключей для онлайн-банкинга.

Впоследствии червь запускает механизм самораспространения, который позволяет ему заражать новые устройства, формируя таким образом целую сеть. Наибольшую опасность вредоносное ПО такого типа представляет для организаций, имеющих в своем распоряжении обширную базу из десятков и сотен объединенных персональных компьютеров.

Обсудить эту и другие новости из мира Android можно в официальном Telegram-чате AndroidInsider.ru.

Теги
Лонгриды для вас
Google опровергает сообщения о масштабной утечке данных Gmail. Что произошло

На этой неделе множество новостных изданий сообщили о якобы произошедшей утечке более 183 миллионов паролей от аккаунтов Gmail. Однако Google публично опровергла эти заявления, объяснив, что речь идет о недопонимании природы агрегированных баз данных скомпрометированных учетных записей. Кто на самом деле прав и почему Google так решительно отрицает объявления.

Читать далее
Можно ли полностью избавиться от скрытых функций Android. Цифровая свобода рядом

Современные пользователи смартфонов все чаще задумываются о том, куда утекают их данные и кто на самом деле контролирует устройство. Даже если убрать все сервисы Google и установить альтернативную прошивку, вроде LineageOS или GrapheneOS, полная прозрачность системы так и остается недостижимой. Причина в том, что в каждом телефоне продолжают жить так называемые бинарные блобсы — фрагменты закрытого кода, без которых работать с железом попросту невозможно. Именно с этой проблемой решил бороться проект Librephone, инициированный Free Software Foundation (FSF).

Читать далее
Оказывается, мы неправильно делали сброс настроек Android. Вот, как действительно удалить все

Сброс до заводских настроек — стандартная процедура, которую рано или поздно выполняет каждый владелец Android-смартфона, когда хочет передать устройство другому человеку или просто очистить все данные. Вне зависимости от модели она выполняется в два счета через раздел «О телефоне» или «Управление системой». Но все это время мы удаляли данные неправильно. Показываем, что не так с обычной очисткой, и как правильно сбросить настройки на телефоне.

Читать далее
Новости партнеров