Специалисты антивирусной компании ESET сообщили о распространении вируса-шифровальщика DoubleLocker. При попадании на устройство жертвы вредонос требует в течение суток заплатить выкуп (0,013 BTC), в случае непоступления средств угрожая оставить все данные, хранящиеся в памяти, зашифрованными.
Общая сумма хищений с Android-устройств россиян за последний год превысила 800 миллионов рублей, сообщают «Ведомости» со ссылкой на отчет компании Group-IB, специализирующейся на расследовании компьютерных преступлений. Это более чем вдвое превышает показатели аналогичного периода прошлого года. Почти все кражи при этом были совершены одним и тем же методом — через SMS-банкинг.
Печально известный троян Bankbot, о котором мы рассказывали этим летом, вновь попал на виртуальные прилавки Google Play, обойдя его защиту. Обновленный вредонос, не дававший о себе знать несколько месяцев, порядком поумнел и стал более изощренным в своих методах. Об этом сообщают специалисты антивирусной компании ESET.
Популярная клавиатура для Android — GO Keyboard — шпионит за своими пользователями, выяснили исследователи компании AdGuard. Приложение уличили в передаче разработчикам конфиденциальной информации, получаемой в процессе функционирования, а также загрузке на устройства жертв вредоносного кода, проявляющего себя в виде рекламных баннеров.
В Google Play есть вредные приложения. Сотрудники компании продолжают с ними бороться, но до победы далеко. Накануне исследователи рассказали о программах, которые нажились на 21 миллионе пользователей. Все они помогали выбрать обои для рабочего стола.
Исследователи компании Lookout выявили несколько приложений-шпионов, распространяемых через Google Play. Все они принадлежат к семейству SonicSpy и занимаются тем, что ведут круглосуточную слежку за своими жертвами, отправляя получаемую информацию на сервера злоумышленников.
Специалисты антивирусной компании Dr. Web предупреждают об активизации нового банковского трояна Android.BankBot.211.origin. Вредоносное ПО маскируется под другое приложение, например, Adobe Flash Player, после чего попадает на устройство и захватывает контроль над платежной информацией и финансами своих жертв.
Компания Google выпустила фирменный антивирус для Android — Google Play Protect. Разработку анонсировали в ходе конференции Google I/O в мае текущего года как универсальную систему мер по защите пользователей от вредоносного ПО при работе с Сетью. Нововведение сможет самостоятельно сканировать устройство на наличие угроз, предотвращая отток конфиденциальных сведений и платежной информации.
Компания Google планирует повысить безопасность устройств под управлением ОС Android, ограничив разработчиков приложений в рассылке запросов на системные разрешения. Особый алгоритм, основанный на технологиях машинного обучения, будет в автоматическом режиме сканировать фирменный магазин приложений, выявляя программы, запрашивающие доступ к тем функциям смартфонов, которые тем по идее не нужны.
Специалисты компании McAfee обнаружили в Google Play несколько приложений, зараженных вирусом неизвестного происхождения. Вредоносное ПО делает резервную копию данных, сохраняя в том числе историю поисковых запросов, фотографии и переписку из чатов, после чего блокирует устройство и требует выкуп. В случае невыполнения требований злоумышленники угрожают пользователю распространением конфиденциальных сведений, полученных вирусом, среди всего списка контактов.
Google научилась бороться с вредоносным ПО, блокирующим управляющие элементы смартфонов, сообщают разработчики с портала XDA Developers. В Android 7.1 Nougat появился новый режим помощи пользователям, позволяющий закрыть баннер или приложение, из которого, по замыслу создателей, невозможно выйти без соответствующей команды извне.
Исследователи российской компании Group-IB зафиксировали распространение нового вредоносного приложения, ворующего деньги с банковских счетов своих жертв. AndroidInsider.ru рассказывает об особенностях трояна, чтобы вы могли уберечься от атаки злоумышленников и не остаться после нее с пустым кошельком.
Судя по последним новостям, которые с пугающей периодичностью появляются на страницах тематических изданий, Google Play как никогда прежде уязвим для вредоносных программ. Не проходит и двух недель, чтобы эксперты в области информационной безопасности не сообщили об обнаружении нового трояна, скрывающегося под видом безобидной головоломки или утилиты. Так произошло и на этот раз.
Обилие вредоносного ПО, заполонившего Google Play, доставляет немало хлопот пользователям устройств на Android. В конце концов, никогда не знаешь, откуда ждать неприятностей, ведь любое, даже самое безвредное с виду приложение на деле может оказаться опаснейшим трояном. В том, как не стать жертвой злоумышленников и обезопасить свои данные от воровства, разбирался AndroidInsider.ru.
Более 800 приложений из Google Play содержат в себе вредоносную рекламную библиотеку Xavier. Это выяснили эксперты в области безопасности программного обеспечения из компании Trend Micro. Будучи с виду относительно безвредным, троян, помимо демонстрации баннерной рекламы, занимается тем, что крадет информацию пользователей, в том числе банковские данные, пароли, email-сообщения и коды из SMS.
В Google Play появился новый тип вредоносных программ с инъекцией кода, сообщают исследователи Лаборатории Касперского. Первый представитель нового семейства — троян Dvmap — всего за пару месяцев был загружен более чем на 50 000 устройств. По данным специалистов, Dvmap способен не только устанавливать свои модули, но и заражать код системных библиотек, делая свое обнаружение практически невозможным.
Команда исследователей Технологического университета Джорджии обнаружила новый эксплойт, использующий уязвимость в работе системы разрешений, доступной пользователям устройств под управлением Android. Новый тип атак, получивший название «Плащ и кинжал», представляет потенциальную опасность для пользователей всех итераций операционной системы, включая версию 7.1.2.
Исследователи компании Check Point обнаружили серьезный недостаток в системе безопасности ОС Android, предоставляющий установленному ПО больше прав, чем требуется. Уязвимость облегчает задачу создателям приложений-вымогателей, позволяя тем получать доступ к банковской информации пользователей, паролям и SMS-сообщениям.
На нашем сайте мы очень часто поднимаем вопросы безопасности, уязвимости и обновлений Android. Это очень важная тема, даже если большинство наших читателей никогда не сталкивались с проблемами безопасности. Со временем мы будем говорить об этом все больше, и на это есть определенные причины, о которых достаточно подробно рассказала компания Nokia.
К сожалению, время от времени в Google Play попадают приложения, которые содержат не только то, чего мы от них ожидаем. На этой неделе стало известно о 132 приложениях, которые умеют загружать вредоносное ПО. К счастью, никакой опасности для пользователей Android они не несут, но мы расскажем о них, так как история является достаточно комичной.