курс цб на 25.04:
61.6644
75.2121
курс криптовалют:
9647 $
703.41 $

Около 7 млн пользователей скачали фальшивые антивирусы в Google Play

10 апреля 2018 12:50 Количество просмотров201 просмотр

Специалисты ESET обнаружили в Google Play 35 рекламных приложений, замаскированных под антивирусы. Подделки скачали в общей сложности до 7 миллионов пользователей, рассказали в пресс-службе антивирусной компании.

Чтобы ввести в заблуждение пользователя, рекламные приложения имитируют настоящие мобильные продукты для безопасности. Однако их «механизмы детектирования» примитивны и неполны, что приводит к постоянным ложным срабатываниям, а настоящее вредоносное ПО легко избежит обнаружения.

Изученные приложения имитируют работу антивируса одним из четырех методов:

— Белые и черные списки приложений

В белые списки входят наиболее популярные программы (Facebook, Instagram, LinkedIn, Skype и др.), в черные – всего несколько приложений.

— Черные списки разрешений

Все приложения, включая легитимные, помечаются как вредоносные, если для работы им нужны некоторые из перечисленных, потенциально опасных разрешений (например, отправка и получение смс, доступ к данным о местоположении, доступ к камере устройства и др.)

— Белые списки ресурсов

Все приложения, кроме загружаемых из Google Play, помечаются как вредоносные (даже если они легитимны и безопасны).

— Черные списки активностей

Все приложения, выполняющие операции из заданного списка (например, показ рекламы), помечаются как вредоносные. В черный список входят и легитимные сервисы.

Несколько фальшивых антивирусов имеют характерные особенности. Один из них не является полностью бесплатным – в нем предусмотрен переход на коммерческую «расширенную версию». Еще одно приложение помечает остальные подделки как вредоносное ПО.

Часть приложений предлагает функцию менеджера паролей. Однако функция не способна обеспечить защиту из-за небезопасного хранения данных – для злоумышленника не составит труда получить к ним доступ.

«В обнаруженных приложениях нет функции шифратора, банкера или других вредоносных возможностей, – комментирует Лукас Стефанко, вирусный аналитик ESET. – Они мешают пользователю ложными срабатываниями и показом рекламы, а также создают ощущение безопасности. Проблема в том, что миллионы неосторожных пользователей, загрузивших фальшивые антивирусы, легко могли бы установить настоящее вредоносное ПО, использующее ту же маскировку».

По материалам ESET

 

 




В рубриках:
Безопасность
Форум экспертов
60% россиян равнодушны к потрясениям на валютном рынке. Кто следит за падением рубля?
Наталья Мильчакова, заместитель директора аналитического департамента Альпари. 
18 апреля 2018 13:19
Криптовалюты: насколько они безопасны?
Никита Дуров, технический директор Check Point Software Technologies в России и СНГ.
16 апреля 2018 14:30
Блокировка Telegram: как ситуация отразится на банковской рознице?
Максим Болышев, заместитель директора департамента банковского ПО RS-Bank, R-Style Softlab.
16 апреля 2018 09:17
Смотреть все статьи рубрики >>
Лента новостей
Безопасность
Безопасность Банки атакует новый троян
20 апреля 2018 08:45
Количество просмотров 191 просмотр