Найден новый троян для Android, который копирует Google Play

Принято считать, что одним из самых верных способов защитить свой Android-смартфон от вредоносного программного обеспечения был и остается Google Play. Несмотря на обилие советов по защите от троянов и червей, которыми полон Интернет, почти все они содержат рекомендацию скачивать игры и приложения только из официального каталога Google. Якобы таким образом удается если не исключить полностью, то хотя бы свести к минимуму вероятность заражения своего устройства мошенническим ПО. Но что делать, если таковым оказывается сам Google Play?

Найден новый троян для Android, который копирует Google Play. Фото.

Как сообщают исследователи компании Cisco, в Сети обрел популярность троян GPlayed, который способен мимикрировать под клиент Google Play, таким образом скрываясь от разоблачения. Попадая на устройство, вредоносная программа устанавливает соединение с сервером и инициирует загрузку дополнительных компонентов, обеспечивающих ее функционирование. Благодаря этим компонентам GPlayed способен даже компилировать новый код .NET и инициировать его выполнение, что делает его весьма продвинутым решением.

Как отличить поддельное ПО

Найден новый троян для Android, который копирует Google Play. Как отличить поддельное ПО. Фото.

По словам исследователей Cisco, несмотря на внешнюю схожесть GPlayed и Google Play, троян не на 100% повторяет дизайн пиктограммы каталога приложений. Это означает, что в первую очередь GPlayed опасен для начинающих пользователей, которые в силу своей неосведомленности зачастую неспособны отличить поддельное ПО от настоящего, а значит, рискуют ненароком дать добро на ведение трояном вредоносной деятельности.

Базовая функциональность GPlayed состоит в сборе информации о пользователе, сеансах взаимодействия с устройством, смене местоположений и сохранении данных, записанных в память. Поскольку троян пока находится в стадии бета-тестирования, то не все его функции, упоминание о которых содержится в коде, могут работать должным образом. Тем не менее, когда разработчики выпустят стабильную версию, стоит ожидать по-настоящему масштабной эпидемии.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Почему WhatsApp просит создать ключ доступа, и как его сделать на Android

В конце октября из сообщений СМИ стало известно, что в России начали ограничивать получение SMS от WhatsApp и Telegram. И, хотя с проблемой столкнулись далеко не все, ее потенциальное влияние сложно переоценить: без одноразового кода нельзя войти в мессенджер. Сейчас каждый пользователь рискует потерять всю переписку, просто поменяв телефон, ведь для входа ему нужно получить SMS. В этой связи иностранные мессенджеры стараются защитить данные пользователь. Так, Telegram призывает подключить почту, а его главный конкурент — создать ключ доступа WhatsApp.

Читать далее
Опасно ли пользоваться приложением MAX на Android

Всего за месяц с момента своего появления приложения MAX наделало много шуму. Все началось со стыдной рекламы национального мессенджера, а продолжилось ограничением работы зарубежных конкурентов (блокировка звонков в WhatsApp/Telegram) и слухами об опасности отечественной разработки. В интернете многие пишут о том, что MAX следит за пользователями. Но так ли это на самом деле?

Читать далее
Позвонили из банка, полиции или налоговой. Что можно говорить по телефону?

Телефонное мошенничество — бич нашего времени. Злоумышленники, которые представляются банками, полицией или налоговой, постоянно звонят обычным людям, заставляя выполнять действия выгодное себе. Но ведь вместе с тем входящий может поступить от вполне реального органа. Что можно говорить по телефону? Как понять, что звонят мошенники? Далее ответим на эти и другие вопросы.

Читать далее
Новости партнеров