Почему не стоит устанавливать оптимизаторы батарей для Android

Эксперты в области компьютерной безопасности Trend Micro узнали о распространении вредоносной программы для Android под названием Anubis, следует из материалов официального сайта компании. Троян распространяется посредством каталога Google Play, выдавая себя за приложения для оптимизации энергопотребления и конвертеров валют, и занимается тем, что ворует конфиденциальную информацию пользователей и втайне получает доступ к их финансовым сбережениям.

Почему не стоит устанавливать оптимизаторы батарей для Android. Фото.

Anubis, в отличие от вредоносных программах, атаковавших пользователей Android прежде, обладает совершенно потрясающими способностями по предотвращению своего обнаружения, рассказал Кевин Сан, эксперт Trend Micro. Во-первых, Anubis сумел обмануть антивирусную систему Google и проник в Google Play, что уже подтверждает нетривиальность, с которой его создатели подошли к вопросу его распространения. А, во-вторых, он способен реагировать на действия пользователя, чтобы скрыть следы своей деятельности и не быть обнаруженным.

Почему не стоит устанавливать оптимизаторы батарей для Android. Фото.

Как не нужно обновлять ПО

После того как Anubis попадет на устройство жертвы, он запрашивает разрешение на установку обновления, содержащего дополнительный компонент, который и включает в себе вредоносный код. далее он начинает действовать по принципу кейлоггера, анализируя прикосновения пальцев к экрану и таким образом собирая учетные данные аккаунтов в социальных сетях, пароли от банковских приложений. Как следствие — полный контроль над сберегательными счетами и, как следствие, всеми деньгами жертвы.

Но примечательнее всего, что Anubis захватывает контроль над акселерометром, а также датчиками освещения и приближения. Благодаря им троян получает данные о том, держит ли пользователь инфицированный смартфон в руках или нет, чтобы при опасности обнаружения прекратить какую-либо деятельность. Интересно при этом, что деятельность трояна запускается именно в моменты, когда жертва взаимодействует с устройством. Таким образом он обманывает антивирусы, отслеживающие деятельность вредоносных программ в фоне.

Присоединяйся к сообществу противников оптимизаторов батарей.

Теги
Лонгриды для вас
Google хоронит APK-файлы и магазины приложений на Android. Всех разработчиков будут проверять по паспорту

Несмотря на то, что Android является открытой операционной системой, в последнее время владеющая ею Google делает очевидные шаги в сторону замкнутой экосистемы. Так, еще в августе американская компания опубликовала заявление, рассказав о новых правилах проверки приложений, которые будут действовать по всему миру с 2027 года. Они ставят под угрозу возможность свободной установки APK-файлов и распространение программ через сторонние магазины.

Читать далее
Самые лютые вирусы теперь есть и в Google Play. Вредоносное ПО атакует все подряд — от смартфонов до телевизоров

Многие думают, что официальные магазины приложений вроде Google Play - это надёжные источники софта, где точно не столкнешься с вредоносным ПО. В конце концов, там же усиленная защита Google Play Protect? Увы, она не всегда помогает, поэтому пользователю нужно быть начеку. И свежие данные от экспертов по безопасности наглядно подтверждают, что многие этим пренебрегают.

Читать далее
Как через мессенджер MAX угоняют квартиры пенсионерок

После блокировки звонков в иностранных приложениях россияне начали массово пересаживаться на разработанный под это дело MAX, и за ними на новую площадку потянулись мошенники. Несмотря на постоянные заявления инициаторов создания национального мессенджера о его безопасности, практически с первых дней платформой стали пользоваться злоумышленники. Причем довольно успешно. В частности, недавно мошенники украли квартиру через MAX.

Читать далее
Новости партнеров