Найден новый троян для Android, который копирует Google Play

Принято считать, что одним из самых верных способов защитить свой Android-смартфон от вредоносного программного обеспечения был и остается Google Play. Несмотря на обилие советов по защите от троянов и червей, которыми полон Интернет, почти все они содержат рекомендацию скачивать игры и приложения только из официального каталога Google. Якобы таким образом удается если не исключить полностью, то хотя бы свести к минимуму вероятность заражения своего устройства мошенническим ПО. Но что делать, если таковым оказывается сам Google Play?

Найден новый троян для Android, который копирует Google Play. Фото.

Как сообщают исследователи компании Cisco, в Сети обрел популярность троян GPlayed, который способен мимикрировать под клиент Google Play, таким образом скрываясь от разоблачения. Попадая на устройство, вредоносная программа устанавливает соединение с сервером и инициирует загрузку дополнительных компонентов, обеспечивающих ее функционирование. Благодаря этим компонентам GPlayed способен даже компилировать новый код .NET и инициировать его выполнение, что делает его весьма продвинутым решением.

Как отличить поддельное ПО

Найден новый троян для Android, который копирует Google Play. Как отличить поддельное ПО. Фото.

По словам исследователей Cisco, несмотря на внешнюю схожесть GPlayed и Google Play, троян не на 100% повторяет дизайн пиктограммы каталога приложений. Это означает, что в первую очередь GPlayed опасен для начинающих пользователей, которые в силу своей неосведомленности зачастую неспособны отличить поддельное ПО от настоящего, а значит, рискуют ненароком дать добро на ведение трояном вредоносной деятельности.

Базовая функциональность GPlayed состоит в сборе информации о пользователе, сеансах взаимодействия с устройством, смене местоположений и сохранении данных, записанных в память. Поскольку троян пока находится в стадии бета-тестирования, то не все его функции, упоминание о которых содержится в коде, могут работать должным образом. Тем не менее, когда разработчики выпустят стабильную версию, стоит ожидать по-настоящему масштабной эпидемии.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Почему мессенджер MAX не спасет от мошенников, а станет их новым логовом

Роскомнадзор мотивировал свое решение о блокировке звонков в Telegram и WhatsApp тем, что иностранные мессенджеры стали рассадником мошенников и других преступников. А все потому, что их администрация не идет на контакт с российскими властями и не желает «приземляться». Альтернатива в лице приложения MAX преподносилась инициаторами создания национального мессенджера как панацея от злоумышленников, но увы: соотечественников «разводят» и здесь.

Читать далее
Нейросеть Gemini теперь работает в России. Она вшита в Android и умеет все

В ночь с 15 на 16 августа нейросеть Gemini заработала в России. Если раньше ее приложение на Android, скорее, мешало, поскольку при запуске появлялось сообщение «Нет доступа», то теперь она функционирует в полном режиме, в корне меняя сам принцип взаимодействия с устройством. Рассказываем, что делает Gemini, а также даем инструкцию: как включить нейросеть на смартфоне и начать ею пользоваться.

Читать далее
Google Pixel 10 напоминает пользователям про защитные стекла. Но зачем

Google вводит новый этап в процесс настройки смартфонов Pixel 10, направленный на обеспечение совместимости защитных стекол с встроенным сканером отпечатков пальцев. Теперь пользователям предлагается сканировать QR-код на упаковке защитного аксессуара для проверки его сертификации. Если вы купите плохое стекло, смартфон скажет вам, что так делать не надо и предложит выбрать другой вариант. Неужели проблема стоит так остро?

Читать далее
Новости партнеров