fbpx

Каталог статей

Каталог статей для размещения статей информационного характера

Технології

В Google Play знайшли 42 вірусних додатки

Вони маскувалися під сервіси Facebook і Google.
Експерти ESET виявили в магазині Google Play 42 вірусних програм, які завантажили більше 8 млн разів. Всі вони могли виводити незакрывающиеся рекламні банери на весь екран. При цьому у багатьох був досить високий рейтинг, адже заявлені функції вони виконували.
Заражені програми / welivesecurity.com
Серед цих додатків виявилися різні завантажувачі відео, заметочники, інструменти для нагадувань і гри. Формально розробники у них різні, але насправді в тлі всі вони обмінювалися даними з одним і тим же віддаленим сервером.
Додатки висилали повну інформацію про смартфоні, в тому числі назву моделі, мову інтерфейсу, обсяг вільної пам’яті і список використовуваних сервісів Facebook і Google. Відповіддю на ці відомості був спеціальний код для запуску певної реклами.
Причому зазвичай банери стартували лише через якийсь час після розблокування пристрою. Така затримка дозволяла не тільки замести сліди, але і пройти процедуру перевірки смартфона вбудованими інструментами безпеки.
У деяких випадках на основі даних з віддаленого сервера додаток могло приховати свою іконку і створити замість неї ярлик. Вилучивши його зі смартфона, сам додаток осідало в пам’яті і продовжувало працювати в фоні.
Якщо ж після запуску банера користувач спробує знайти причину серед останніх запущених програм, то шкідник в такому випадку маскувався під сервіси Facebook або Google, використовуючи їх іконки.
Використання іконки Facebook для маскування / welivesecurity.com
У списку встановлених додатків шкідник може ховатися під ім’ям пакетів com.google.xxx. Це ще одна хитрість, щоб користувач не зміг вручну знайти вірус і видалити його. Крім того, деякі інструменти безпеки на смартфонах автоматично ігнорують процеси з назвами такого виду.
Google вже видалила всі 42 додатки з рекламою, але шахраї продовжують поширювати їх в альтернативних магазинах і у вигляді APK-файлів. Якщо ви недавно встановлювали потенційно небезпечні програми, перевірте, чи є вони зараз в Google Play. Якщо немає, їх рекомендується видалити, а сам смартфон — перевірити на підозрілу активність за допомогою антивірусів.
Читайте також
??
8 додатків для захисту інформації на вашому смартфоні
Як почистити телефон від сміття, видалити віруси і прискорити його роботу
4 прості поради, які допоможуть захистити Android-смартфон