Почему не стоит устанавливать оптимизаторы батарей для Android

Эксперты в области компьютерной безопасности Trend Micro узнали о распространении вредоносной программы для Android под названием Anubis, следует из материалов официального сайта компании. Троян распространяется посредством каталога Google Play, выдавая себя за приложения для оптимизации энергопотребления и конвертеров валют, и занимается тем, что ворует конфиденциальную информацию пользователей и втайне получает доступ к их финансовым сбережениям.

Почему не стоит устанавливать оптимизаторы батарей для Android. Фото.

Anubis, в отличие от вредоносных программах, атаковавших пользователей Android прежде, обладает совершенно потрясающими способностями по предотвращению своего обнаружения, рассказал Кевин Сан, эксперт Trend Micro. Во-первых, Anubis сумел обмануть антивирусную систему Google и проник в Google Play, что уже подтверждает нетривиальность, с которой его создатели подошли к вопросу его распространения. А, во-вторых, он способен реагировать на действия пользователя, чтобы скрыть следы своей деятельности и не быть обнаруженным.

Почему не стоит устанавливать оптимизаторы батарей для Android. Фото.

Как не нужно обновлять ПО

После того как Anubis попадет на устройство жертвы, он запрашивает разрешение на установку обновления, содержащего дополнительный компонент, который и включает в себе вредоносный код. далее он начинает действовать по принципу кейлоггера, анализируя прикосновения пальцев к экрану и таким образом собирая учетные данные аккаунтов в социальных сетях, пароли от банковских приложений. Как следствие — полный контроль над сберегательными счетами и, как следствие, всеми деньгами жертвы.

Но примечательнее всего, что Anubis захватывает контроль над акселерометром, а также датчиками освещения и приближения. Благодаря им троян получает данные о том, держит ли пользователь инфицированный смартфон в руках или нет, чтобы при опасности обнаружения прекратить какую-либо деятельность. Интересно при этом, что деятельность трояна запускается именно в моменты, когда жертва взаимодействует с устройством. Таким образом он обманывает антивирусы, отслеживающие деятельность вредоносных программ в фоне.

Присоединяйся к сообществу противников оптимизаторов батарей.

Теги
Лонгриды для вас
Как работают сайты из белого списка в России, которым не нужен интернет

В России действует специальный белый список: перечень разрешенных ресурсов, доступ к которым операторы обязаны сохранять даже при серьезных ограничениях сети. Однако даже эти сайты не гарантируют бесперебойную работу. Разбираемся, как устроена новая система, какие сервисы входят в перечень и почему они продолжают открываться в условиях полной блокировки.

Читать далее
Android 16 исправляет уязвимость в приблизительной геолокации

Многие приложения для Android запрашивают текущее местоположение, чтобы показывать более релевантные результаты или помогать с навигацией, но большинству из них не нужны точные GPS-координаты для выполнения своей работы. Именно поэтому Android предлагает два уровня точности местоположения: точное и приблизительное. Эти параметры контролируются разными разрешениями Android и предназначены для различных типов приложений. Вот только не все так прямолинейно, как кажется и с этим давно надо было что-то делать.

Читать далее
Блокировка WhatsApp в России: все, что известно о будущих ограничениях мессенджера

После появления национального мессенджера MAX блокировка WhatsApp в России из разряда маловероятных событий перешла в статус почти неизбежных. И дело не столько в появлении отечественного приложения для обмена сообщениями, сколько в инициативах российского государства. Так, 17 июля президент Владимир Путин поручил правительству РФ в срок до 1 сентября представить предложения о введении дополнительных ограничений на использование программного обеспечения из недружественных стран, а уже сегодня появились первые официальные заявления депутатов Государственной Думы о неминуемой блокировке WhatsApp.

Читать далее
Новости партнеров