За первое полугодие 2018 года «Сбербанк» предотвратил более миллиона попыток кражи денежных средств со счетов своих клиентов, пользующихся устройствами под управлением Android. Об этом пишет «Ъ» со ссылкой на заместителя председателя банка Станислава Кузнецова.
Telegram для Android попал в тройку лидеров рейтинга приложений с наиболее высокой степенью риска. Это следует из отчета консалтинговой компании Appthority. Несмотря на применяемый метод шифрования переписки и отказ руководства Telegram от сотрудничества с властями, аналитики пришли к выводу, что мессенджер может использоваться мошенниками для доступа к персональным данным пользователей.
Вирусные аналитики компании X-Force сообщили о распространении банковского трояна Anubis через каталог Google Play. Вредонос скрывается в как минимум 10 приложениях для шопинга или слежения за курсом валют и ценных бумаг, каждое из которых было загружено порядка тысячи раз.
Пользователь портала «Пикабу» с псевдонимом fennikami проанализировал код приложения со скидками для популярной сети ресторанов быстрого питания Burger King и выяснил, что оно может втайне от пользователя вести запись экрана его смартфона. Запись ведется на всех этапах взаимодействия с приложением, фиксируя, в том числе, процесс ввода платежных данных.
По данным The Wall Street Journal, около сотни моделей смартфонов, реализуемых в развивающихся странах, содержат предустановленное приложение исследовательской компании GMobi для сбора информации о пользователях. Программа накапливает персональные данные владельцев зараженных устройств, которые используются для демонстрации таргетированных рекламных объявлений.
Антивирус, встроенный в приложение «Сбербанк Онлайн» для Android, идентифицирует мессенджер Telegram как вредоносное ПО, требуя его незамедлительного удаления, убедился AndroidInsider.ru. В противном случае банковская программа отказывается обрабатывать операции, требуя их подтверждения по звонку в контактный центр.
Сотни тысяч устройств под управлением Android подвержены опасности взлома из-за уязвимости RAMpage. В этом убедилась группа исследователей индийского университета «Амрита», а также университетов Санта-Барбары и Амстердама. Согласно содержанию опубликованного доклада, брешь затрагивает все устройства, произведенные и выпущенные после 2012 года, вне зависимости от версии ОС.
Вирусные аналитики компании McAfee узнали о возобновлении активности опасного вредоноса Sonvpay.C, распространяемого через Google Play под видом всевозможных утилит для Android-смартфонов. Доработанная версия трояна более умело скрывается от пользователя инфицированного устройства, препятствуя своему обнаружению.
Пользователям смартфонов и планшетов под управлением ОС Android угрожает опасный троян HeroRat, управляющий инфицированными устройствами посредством бота для мессенджера Telegram. Об этом сообщают эксперты антивирусной компании ESET.
В каталог Google Play проникла вредоносная программа под названием Advanced Battery Saver. Об этом сообщают эксперты в области кибербезопасности из компании RiskIQ. В отличие от большинства зловредных приложений, лишь имитирующих заявленную функциональность, это действительно снижало расход ресурсов, но преследовало и другую, куда менее благородную цель.
Эксперты в области кибербезопасности антивирусной компании Avast выпустили отчет, обличающий производителей, которые устанавливали на свои смартфоны вредоносное ПО Cosiloon. К числу вендоров, поступившихся безопасностью своих клиентов, относятся ZTE, Archos, MyPhone и другие.
Группа неизвестных мошенников, воспользовавшись популярностью игры Fortnite, взялась за распространение вредоносного APK-файла для Android под видом ранней версии тайтла. Для этого злоумышленники даже запустили сайт на новом домене для игр и приложений от Google — FortniteAndroid.App.
Миллионам пользователей Android угрожает зловред под названием Roaming Mantis, распространяемый посредством скомпрометированных Wi-Fi-маршрутизаторов, сообщает «Лаборатория Касперского». Когда устройство подключается к сети, транслируемой инфицированным роутером, инициируется загрузка вредоносного файла, способного взламывать учетные записи Google.
Эксперты в области кибербезопасности компании McAfee выявили ряд вредоносных приложений из Google Play, используемых властями Северной Кореи для отслеживания действий перебежчиков. Как только самовольный мигрант устанавливал программу на свое устройство, она делала копию всех данных пользователя, отправляя ее создателям.
Вредоносные приложения, нещадно удаляемые цензорами из каталога Google Play, имеют тенденцию возвращаться туда в новом обличье. Такой вывод сделали исследователи компании Symantec, специализирующейся на разработке ПО в области информационной безопасности и защиты данных.
Эксперты антивирусной компании ESET обнаружили в Google Play поддельный криптовалютный кошелек Cardano ADA Wallet для кражи одноименных токенов. Авторы фальшивого приложения выдают себя за разработчиков оригинального проекта и подписываются именем «Cardano inc», вводя в заблуждение своих жертв.
Пользователям устройств под управлением Android угрожает вредоносное приложение под названием ZooPark, выяснили вирусные аналитики «Лаборатории Касперского». Вирусная программа имеет широкий спектр действия, отслеживая все действия, выполняемые на зараженном устройстве.
Эксперты компании Sophos, выпускающей средства информационной безопасности для настольных компьютеров, серверов и сетевых шлюзов, узнали о существовании уязвимости в системе сокращения URL-адресов Google, передает PCMag.com. С ее помощью мошенникам удавалось выдавать ссылку, ведущую на вредоносный сайт, за безопасную.
Количество кибератак на пользователей устройств под управлением ОС Android, осуществляемое посредством сервисов обмена сообщениями, в 2017 году выросло более чем на 14% по сравнению с показателями предыдущего года. Об этом сообщают «Известия» со ссылкой на исследователей InfoWatch и Dr. Web.
Фальшивый криптокошелек MyEtherWallet в очередной раз проник в Google Play, не вызвав подозрений у цензоров магазина. Подделка, как и в предыдущие два раза, собирала платежные данные, позволяя злоумышленникам захватывать криптовалютные накопления своих жертв.