Эксперты лаборатории Malwarebytes Labs обнаружили новый способ по обращению мощностей тысяч Android-смартфонов на скрытый майнинг криптовалюты Monero. Для этого злоумышленники используют скрипт Coinhive, встраивая его на страницы подконтрольных веб-ресурсов с капчей, заведомо не подлежащей решению.
Эксперты антивирусной компании ESET узнали о распространении нового трояна-вымогателя для устройств на базе операционной системы Android, принимающего выкуп в промокодах от карт iTunes. По своей сути зловред является типичным локером, блокирующим зараженные устройства и предлагающим платную разблокировку.
Эксперты в области кибербезопасности компании Qihoo 360 обнаружили новый ботнет ADB.miner, объединяющий устройства под управлением Android в виртуальную сеть для скрытой добычи криптовалюты Monero. С 3 февраля 2018 года (именно в этот день были зафиксированы первые атаки) ботнет атаковал более 7000 аппаратов.
Спустя около двух недель с момента удаления поддельного Ethereum-кошелька MyEtherWallet из каталога Google Play на его месте возник еще один. О том, что новое приложение, использующее прежнее название, является фальшивкой, рассказали создатели оригинального веб-кошелька.
Android-ботнет DressCode, чье распространение Google якобы остановила осенью 2016 года, по-прежнему активен, пишет ArsTechnica со ссылкой на доклад анонимного хакера. По его собственному заявлению, ему удалось взломать учетную запись GitHub с исходным кодом вредоноса и выяснить, что его сеть уже насчитывает около 4 миллионов ботов.
Владельцам устройств на Android угрожает новый троянский конь — Skygofree, выяснили в «Лаборатории Касперского». Эксперты уже успели окрестить зловреда одним из наиболее продвинутых шпионских инструментов современности — ему под силу отслеживать передвижения своих жертв, активируя запись звука, когда те оказываются в пределах заданных координат, читать их переписку и анализировать интернет-трафик.
В каталоге Google Play появилось поддельное приложение сети магазинов «Ашан Россия», передает vc.ru со ссылкой на представителей компании. Программа, замаскированная под официальный сервис (своего приложения для Android у «Ашан Россия» нет), занималась демонстрацией рекламы и подписывала пользователей на платные рассылки без их ведома.
Приложение для чистки памяти смартфонов и удаления файлов кеша Swift Cleaner из каталога Google Play содержит вредоносный код и может выполнять ряд незаявленных разработчиком действий. К такому выводу пришли эксперты в области кибербезопасности компании Trend Micro.
Эксперты лаборатории Symantec узнали о существовании нового вредоносного приложения, выдающего себя за Uber и ворующего данные пользователей. Подделка распространяется посредством скомпрометированных веб-сайтов и пользуется достаточной популярностью среди россиян.
Владельцам устройств под управлением Android угрожает новый троян, получивший название Catelites Bot, выяснили эксперты антивирусной компании Avast. Вредонос способен маскироваться под более чем 2000 банковских приложений, имитируя их стартовые страницы и выманивая подобным образом данные для доступа к счетам своих жертв.
Специалисты антивирусной компании ESET обнаружили в каталоге Google Play банковский троян, маскирующийся под приложение для мониторинга курса криптовалют Crypto Monitor и StorySaver — утилиту для загрузки «Историй» из Instagram. Это следует из материалов официального сообщения ESET.
Эксперты «Лаборатории Касперского» узнали о существовании трояна для Android под названием Loapi, вызывающего перегрев и физическую поломку аккумулятора вследствие майнинга криптовалюты Monero. Именно данная функция вредоноса больше всего изнашивает ресурс зараженного устройства, нередко приводя к поистине печальным последствиям.
Обилие вредоносных программ, нередко добирающихся даже до Google Play, вынуждает нас более осторожно подходить к вопросу выбора приложений. Всеобщая истерия, впрочем, играет на руку антивирусным компаниям, которые зарабатывают на нас миллионы долларов. AndroidInsider.ru публикует подборку не самых очевидных, но крайне эффективных способов защиты от вредоносов без антивирусов.
Даже популярные приложения и игры из Google Play, давно преодолевшие отметку в 10 миллионов загрузок, иногда содержат вредоносный код, выяснили эксперты в области кибербезопасности компании Apphority. Создатели зараженного ПО умудрялись настолько качественно скрывать истинную природу своих разработок, что ни о чем не подозревающие пользователи присваивали им высшие оценки, тем самым еще больше популяризуя их.
Эксперты «Лаборатории Касперского» обнаружили в каталоге Google Play более 80 вредоносных приложений, занимающихся воровством учетных записей социальной сети «ВКонтакте». Их названия не раскрываются, однако представители компании отмечают, что наиболее популярное приложение — игра Mr. President Rump — было загружено порядка 1 млн раз.
Владельцы устройств под управлением Android вновь оказались под угрозой. По данным специалистов в области информационной безопасности компании IB-Group, пользователей ожидает новая волна банковских троянцев. Вредоносные программы маскируются под мобильные клиенты ведущих банковских организаций и распространяются посредством поисковых сервисов.
Специалисты антивирусной компании ESET выявили в каталоге Google Play как минимум восемь вредоносных приложений, работающих по многоступенчатой схеме. После проникновения на устройство такое ПО ведёт себя соответственно заявленным возможностям и не проявляет себя требованием подозрительных разрешений.
Порядка 70% зараженных устройств на рынке работают под управлением Android. Об этом свидетельствуют результаты исследования, проведенного специалистами Nokia. Такие цифры позволяют считать «зеленого робота» одной из наиболее уязвимых для вредоносных атак операционных систем.
Специалисты антивирусной компании «Доктор Веб» выявили девять приложений из каталога Google Play со встроенным троянцем Android.RemoteCode.106.origin. Вредонос занимается тем, что накручивает просмотры продвигаемых веб-ресурсов и крадет конфиденциальную информацию о пользователе зараженного устройства.