Найден новый троян для Android, который копирует Google Play

Принято считать, что одним из самых верных способов защитить свой Android-смартфон от вредоносного программного обеспечения был и остается Google Play. Несмотря на обилие советов по защите от троянов и червей, которыми полон Интернет, почти все они содержат рекомендацию скачивать игры и приложения только из официального каталога Google. Якобы таким образом удается если не исключить полностью, то хотя бы свести к минимуму вероятность заражения своего устройства мошенническим ПО. Но что делать, если таковым оказывается сам Google Play?

Найден новый троян для Android, который копирует Google Play. Фото.

Как сообщают исследователи компании Cisco, в Сети обрел популярность троян GPlayed, который способен мимикрировать под клиент Google Play, таким образом скрываясь от разоблачения. Попадая на устройство, вредоносная программа устанавливает соединение с сервером и инициирует загрузку дополнительных компонентов, обеспечивающих ее функционирование. Благодаря этим компонентам GPlayed способен даже компилировать новый код .NET и инициировать его выполнение, что делает его весьма продвинутым решением.

Как отличить поддельное ПО

Найден новый троян для Android, который копирует Google Play. Как отличить поддельное ПО. Фото.

По словам исследователей Cisco, несмотря на внешнюю схожесть GPlayed и Google Play, троян не на 100% повторяет дизайн пиктограммы каталога приложений. Это означает, что в первую очередь GPlayed опасен для начинающих пользователей, которые в силу своей неосведомленности зачастую неспособны отличить поддельное ПО от настоящего, а значит, рискуют ненароком дать добро на ведение трояном вредоносной деятельности.

Базовая функциональность GPlayed состоит в сборе информации о пользователе, сеансах взаимодействия с устройством, смене местоположений и сохранении данных, записанных в память. Поскольку троян пока находится в стадии бета-тестирования, то не все его функции, упоминание о которых содержится в коде, могут работать должным образом. Тем не менее, когда разработчики выпустят стабильную версию, стоит ожидать по-настоящему масштабной эпидемии.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Что делать, если не приходит код подтверждения от Госуслуг на телефон

Чтобы войти на Госуслуги, нужно ввести не только пароль от своего аккаунта, но и указать одноразовый код — дополнительный фактор, который защищает учетную запись пользователя. Хорошо придумали, и очень удобно, ведь комбинация цифр поступает сразу поступает на привязанный номер. Но это в теории, а на практике — у людей постоянно не приходят код подтверждения от Госуслуг. Из-за этого не получается авторизоваться и получить доступ к сервису. Можно ли как-то решить проблему? Давайте разбираться.

Читать далее
Как работают сайты из белого списка в России, которым не нужен интернет

В России действует специальный белый список: перечень разрешенных ресурсов, доступ к которым операторы обязаны сохранять даже при серьезных ограничениях сети. Однако даже эти сайты не гарантируют бесперебойную работу. Разбираемся, как устроена новая система, какие сервисы входят в перечень и почему они продолжают открываться в условиях полной блокировки.

Читать далее
Как мошенники обманывают в мессенджере MAX, и как от этого защититься

С момента запуска национального мессенджера MAX количество его пользователей стремительно растет — уже более 18 миллионов человек зарегистрировались в новом приложении. Такая массовая аудитория неизбежно привлекает внимание мошенников, которые адаптируют свои схемы под новую платформу. Понимание основных методов обмана и способов защиты становится критически важным для каждого пользователя.

Читать далее
Новости партнеров