Найден новый троян для Android, который копирует Google Play

Принято считать, что одним из самых верных способов защитить свой Android-смартфон от вредоносного программного обеспечения был и остается Google Play. Несмотря на обилие советов по защите от троянов и червей, которыми полон Интернет, почти все они содержат рекомендацию скачивать игры и приложения только из официального каталога Google. Якобы таким образом удается если не исключить полностью, то хотя бы свести к минимуму вероятность заражения своего устройства мошенническим ПО. Но что делать, если таковым оказывается сам Google Play?

Найден новый троян для Android, который копирует Google Play. Фото.

Как сообщают исследователи компании Cisco, в Сети обрел популярность троян GPlayed, который способен мимикрировать под клиент Google Play, таким образом скрываясь от разоблачения. Попадая на устройство, вредоносная программа устанавливает соединение с сервером и инициирует загрузку дополнительных компонентов, обеспечивающих ее функционирование. Благодаря этим компонентам GPlayed способен даже компилировать новый код .NET и инициировать его выполнение, что делает его весьма продвинутым решением.

Как отличить поддельное ПО

Найден новый троян для Android, который копирует Google Play. Как отличить поддельное ПО. Фото.

По словам исследователей Cisco, несмотря на внешнюю схожесть GPlayed и Google Play, троян не на 100% повторяет дизайн пиктограммы каталога приложений. Это означает, что в первую очередь GPlayed опасен для начинающих пользователей, которые в силу своей неосведомленности зачастую неспособны отличить поддельное ПО от настоящего, а значит, рискуют ненароком дать добро на ведение трояном вредоносной деятельности.

Базовая функциональность GPlayed состоит в сборе информации о пользователе, сеансах взаимодействия с устройством, смене местоположений и сохранении данных, записанных в память. Поскольку троян пока находится в стадии бета-тестирования, то не все его функции, упоминание о которых содержится в коде, могут работать должным образом. Тем не менее, когда разработчики выпустят стабильную версию, стоит ожидать по-настоящему масштабной эпидемии.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Как понять, что ваши сообщения в мессенджере MAX читает кто-то посторонний

Даже если вы не выкладываете пароли в открытый доступ и не переходите по подозрительным ссылкам, риск несанкционированного доступа к аккаунту все равно существует. И узнать о том, что кто-то получил доступ к вашей информации, на самом деле несложно. Ниже мы собрали основные признаки того, что к вашему аккаунту в российском мессенджере MAX мог получить доступ посторонний человек. А также рассказываем, что делать в такой ситуации.

Читать далее
Это не блокировка APK: Как Гугл усложнит установку приложений не из Google Play на Android-смартфоны

Google постепенно закручивает гайки вокруг установки APK не из Google Play. Речь не о запрете как таковом, а о новом сценарии, который сама компания называет установкой “с повышенным трением”. Звучит странно, но смысл простой: пользователю будут чаще напоминать о рисках и заставлять проходить дополнительные шаги.

Читать далее
Xiaomi представила HyperOS 3 с интеграцией iOS. Что еще интересного, и когда ждать

Xiaomi представила свою новую операционную систему HyperOS 3, основанную на Android 16, которая принесла ряд значительных улучшений как в плане производительности, так и в пользовательском опыте. Основу обновления составляет комплексная оптимизация, благодаря которой нагрузка на центральный процессор снижена примерно на 10%, а энергоэффективность повышена на 4%. И это только за счет операционной системы. Вучит хорошо. Тем более, там есть и другие нововведения, о которых стоит поговорить более подробно.

Читать далее
Новости партнеров