Исследователи российской компании Group-IB зафиксировали распространение нового вредоносного приложения, ворующего деньги с банковских счетов своих жертв. AndroidInsider.ru рассказывает об особенностях трояна, чтобы вы могли уберечься от атаки злоумышленников и не остаться после нее с пустым кошельком.
Судя по последним новостям, которые с пугающей периодичностью появляются на страницах тематических изданий, Google Play как никогда прежде уязвим для вредоносных программ. Не проходит и двух недель, чтобы эксперты в области информационной безопасности не сообщили об обнаружении нового трояна, скрывающегося под видом безобидной головоломки или утилиты. Так произошло и на этот раз.
Обилие вредоносного ПО, заполонившего Google Play, доставляет немало хлопот пользователям устройств на Android. В конце концов, никогда не знаешь, откуда ждать неприятностей, ведь любое, даже самое безвредное с виду приложение на деле может оказаться опаснейшим трояном. В том, как не стать жертвой злоумышленников и обезопасить свои данные от воровства, разбирался AndroidInsider.ru.
Более 800 приложений из Google Play содержат в себе вредоносную рекламную библиотеку Xavier. Это выяснили эксперты в области безопасности программного обеспечения из компании Trend Micro. Будучи с виду относительно безвредным, троян, помимо демонстрации баннерной рекламы, занимается тем, что крадет информацию пользователей, в том числе банковские данные, пароли, email-сообщения и коды из SMS.
В Google Play появился новый тип вредоносных программ с инъекцией кода, сообщают исследователи Лаборатории Касперского. Первый представитель нового семейства — троян Dvmap — всего за пару месяцев был загружен более чем на 50 000 устройств. По данным специалистов, Dvmap способен не только устанавливать свои модули, но и заражать код системных библиотек, делая свое обнаружение практически невозможным.
Команда исследователей Технологического университета Джорджии обнаружила новый эксплойт, использующий уязвимость в работе системы разрешений, доступной пользователям устройств под управлением Android. Новый тип атак, получивший название «Плащ и кинжал», представляет потенциальную опасность для пользователей всех итераций операционной системы, включая версию 7.1.2.
Исследователи компании Check Point обнаружили серьезный недостаток в системе безопасности ОС Android, предоставляющий установленному ПО больше прав, чем требуется. Уязвимость облегчает задачу создателям приложений-вымогателей, позволяя тем получать доступ к банковской информации пользователей, паролям и SMS-сообщениям.
На нашем сайте мы очень часто поднимаем вопросы безопасности, уязвимости и обновлений Android. Это очень важная тема, даже если большинство наших читателей никогда не сталкивались с проблемами безопасности. Со временем мы будем говорить об этом все больше, и на это есть определенные причины, о которых достаточно подробно рассказала компания Nokia.
К сожалению, время от времени в Google Play попадают приложения, которые содержат не только то, чего мы от них ожидаем. На этой неделе стало известно о 132 приложениях, которые умеют загружать вредоносное ПО. К счастью, никакой опасности для пользователей Android они не несут, но мы расскажем о них, так как история является достаточно комичной.
2016 год отметился увеличением активности вирусов-вымогателей для операционной системы Android, следует из отчета агентства по кибербезопасности ESET. Суммарное количество атак, произведенных злоумышленниками, выросло на 50% по сравнению с аналогичным периодом прошлого года.
В 2015 году нам стало известно о страшной уязвимости Android под названием Stagefright. Эта информация показала уязвимость миллиарда устройств и их пользователей. Google несколько раз пыталась ее закрыть, и именно эта уязвимость вынудила компанию прийти к ежемесячным обновлениям безопасности, которые выпускаются до сих пор. Выглядело все очень страшно, но, по мнению директора по безопасности Android Адриана Людвига, на деле все не так ужасающе.
Эксперты лаборатории Security Affairs предупреждают о возобновившейся активности трояна Marcher. Вредоносная программа маскируется под популярные приложения и, проникая в систему, собирает данные обо всех манипуляциях пользователя, включая платежную информацию.
Около 70% всех устройств под управлением Android подвержены проникновению мутировавшего вредоноса Android.Lockdroid.E, предупреждают исследователи компании Symantec. Как правило, дроппер с инфицированным файлом попадает на смартфон или планшет из сторонних магазинов приложений и, получая полный контроль над гаджетом, становится его полноправным владельцем.
Разработчики вредоносной программы HummingBad, правившей бал на рынке мобильного ПО в начале 2016 года, решили напомнить о себе вновь. О желании злоумышленников сыграть на уже знакомом поле еще раз сообщили исследователи компании Check Point, обнаружившие в Google Play обновленный и еще более изощренный в функциональном плане троян HummingWhale.
Безопасность Android – это вопрос, который очень заботит компанию Google. Именно по этой причине выходят ежемесячные обновления безопасности, а компания постоянно рассказывает о мерах, которые предпринимаются для сохранения безопасности и спокойствия пользователей смартфонов. В новой публикации Google затронула интересную тему, рассказав, как проходят проверку приложения, установленные из неизвестных источников.
Событие, которого фанаты «Зеленого робота» ждали не меньше пользователей iOS, наконец, свершилось – компания Nintendo объявила о релизе Super Mario Run для мобильных устройств под управлением Android. Повсеместный запуск игры в магазине Google Play состоится в самое ближайшее время, а до тех пор будет проведен бета-тест, участие в котором в отдельных случаях может обойтись слишком дорого. AndroidInsider.ru рассказывает, почему не стоит лезть вперед паровоза и насколько это может быть опасно.
Эксперты лаборатории Dr. Web сообщили о найденных в прошивках некоторых смартфонов, в основе которых лежит операционная система Android, заражениях. Как следует из отчета, трояны способны без ведома пользователя загружать и устанавливать нежелательные приложения, открывая тем доступ к конфиденциальной информации. По большей части уязвимости подвержены смартфоны на базе процессоров MediaTek.
Возможно, вы уже устали читать о новых разновидностях вредоносного ПО для Android. Но это тот случай, когда вам стоит обратить свое внимание. Недавно исследователи из Check Point Research опубликовали информацию о вредоносной программе под названием Gooligan, которой уже удалось передать злоумышленникам доступ к миллиону аккаунтов Google, и каждый день взломанных аккаунтов становится на 13 тысяч больше.
С августа этого года более 300 тысяч устройств под управлением операционной системы Android подверглись атакам злоумышленников через браузер Chrome. Методы распространителей вредоносного ПО рассчитаны на людей, плохо понимающих принцип работы своего смартфона, и скорее всего, нашим читателям атака не грозит, но знать о ней стоит.
Google ежемесячно выпускает обновления безопасности Android, и мы верим в то, что они делают наши устройства защищенными. К сожалению, это не совсем так. Уязвимость под страшным названием «Dirty Cow» не была закрыта в ноябрьском обновлении, которое вышло совсем недавно. Она позволяет обойти защиту и ограничения системы для получения root-доступа.