`

СПЕЦІАЛЬНІ
ПАРТНЕРИ
ПРОЕКТУ

Чи використовує ваша компанія ChatGPT в роботі?

BEST CIO

Определение наиболее профессиональных ИТ-управленцев, лидеров и экспертов в своих отраслях

Человек года

Кто внес наибольший вклад в развитие украинского ИТ-рынка.

Продукт года

Награды «Продукт года» еженедельника «Компьютерное обозрение» за наиболее выдающиеся ИТ-товары

 

Вредоносы для Android скрывались под видом полезных утилит

+11
голос
Вредоносы для Android скрывались под видом полезных утилит

SophosLabs предупредила о новых вредоносных программах, найденных в магазине Google Play, которые прятались под видом полезных утилит. Эксперты идентифицировали это семейство вредоносных программ как Andr/HiddnAd-AJ. Они заполняют зараженное устройство рекламой, но только после того, как прошло время после установки, чтобы усыпить бдительность пользователей. Компания сообщила о находках в Google, и приложения уже удалены из Play Store, но некоторые из них получили достаточно большую популярность, а суммарное количество загрузок превысило 500 000.

Уловки, используемые разработчиками для того, чтобы пройти процесс проверки приложений Play Protect, оказались на удивление простыми. Во-первых, приложения имели, по крайней мере на поверхности, заявленную в описании функциональность: шесть из них были приложениями для сканирования QR-кодов, а еще одно — так называемым «умным компасом». Во-вторых, мошенники не сразу запускали вредоносную часть своих приложений, скрываясь в течение нескольких часов, прежде чем развязать «рекламную кампанию».

В-третьих, рекламная функциональность каждого приложения была встроена в часть кода, которая выглядела на первый взгляд, как стандартная библиотека для Android. Добавив «графический» компонент в коллекцию подпрограмм, которые обычно находятся в приложениях для Android, механизм рекламного ПО внутри приложения эффективно скрывался практичести на поверхности.

При всей своей невысокой опасности, эта вредоносная программа, однако, не только показывает всплывающие рекламные объявления, но также может отправлять уведомления от лица Android, в том числе размещать в них интерактивные ссылки, чтобы повысить доход от рекламы для злоумышленников.

Ready, set, buy! Посібник для початківців - як придбати Copilot для Microsoft 365

+11
голос

Напечатать Отправить другу

Читайте также

 

Ukraine

 

  •  Home  •  Ринок  •  IТ-директор  •  CloudComputing  •  Hard  •  Soft  •  Мережі  •  Безпека  •  Наука  •  IoT