Про социальные сети и сервисы:
Возможно, это заинтересует:
Рекомендуем:
Недавно на сайте смотрели:
Saygus V-Squared: смартфон, вызывающий желание обладать им
Как совместить в одном смартфоне все самые лучшие возможности, которые могут дать современные технологии? Чтобы была возможность смены операционной системы, ...
Знакомьтесь с iPhone 14 Pro Max: король смартфонов снова в игре!
Сегодня мы поговорим об одном из самых ожидаемых и обсуждаемых гаджетов последнего времени - iPhone 14 Pro Max! Если вы, как и я, только начинаете свое ...
Мобильное чтение электронных книг
Чтение электронных книг при помощи сотовых телефонов приобретает все большую популярность. Прежде всего, электронную книгу можно читать в любом месте в любое ...
HTC Runnymede – еще один совместный смартфон от HTC и Beats
Благодаря китайскому порталу ePrice, который выложил на своих страницах изображения, еще официально не анонсированного, Android смартфона под именем HTC ...
Игровой ноутбук: какой он?
Сегодня ноутбуки превратились в незаменимого спутника для многих людей, так же, как и мобильные телефоны. Важно, что традиционные сферы использовании ...
97
Более 200 вредоносных приложений из Google Play были загружены миллионы раз
категория: Интернет технологиидата: 16 октября 2024
Официальный магазин приложений для Android Google Play за год распространил более 200 вредоносных приложений, общее число загрузок которых составило почти восемь миллионов.
Данные собирались в период с июня 2023 года по апрель 2024 года исследователями по анализу угроз из компании Zscaler, которые выявляли и анализировали семейства вредоносных программ как в Google Play, так и на других платформах распространения.
Наиболее распространенные угрозы, обнаруженные исследователями в официальном магазине приложений Android, включают в себя:
- Джокер (38,2%) : похититель информации и перехватчик SMS-сообщений, который подписывает жертв на премиум-услуги.
- Рекламное ПО (35,9%) : приложения, которые потребляют интернет-трафик и заряд батареи для загрузки навязчивой рекламы на переднем плане или невидимой рекламы в фоновом режиме, создавая мошеннические показы рекламы.
- Facestealer (14,7%) : похитители учетных данных Facebook, которые накладывают фишинговые формы поверх легитимных приложений социальных сетей.
- Coper (3,7%) : похититель информации и перехватчик SMS-сообщений, который также может осуществлять кейлоггерство и накладывать фишинговые страницы.
- Кредитный установщик (2,3%)
- Harly (1,4%) : троянские приложения, которые подписывают жертв на премиум-услуги
- Anatsa (0,9%) : Anatsa (или Teabot) — банковский троян, атакующий более 650 приложений банков по всему миру.
- Рекламное ПО (35,9%) : приложения, которые потребляют интернет-трафик и заряд батареи для загрузки навязчивой рекламы на переднем плане или невидимой рекламы в фоновом режиме, создавая мошеннические показы рекламы.
- Facestealer (14,7%) : похитители учетных данных Facebook, которые накладывают фишинговые формы поверх легитимных приложений социальных сетей.
- Coper (3,7%) : похититель информации и перехватчик SMS-сообщений, который также может осуществлять кейлоггерство и накладывать фишинговые страницы.
- Кредитный установщик (2,3%)
- Harly (1,4%) : троянские приложения, которые подписывают жертв на премиум-услуги
- Anatsa (0,9%) : Anatsa (или Teabot) — банковский троян, атакующий более 650 приложений банков по всему миру.
Ранее в мае этого года те же исследователи сообщили о наличии в Google Play более 90 вредоносных приложений, количество загрузок которых составило 5,5 миллиона.
Хотя у Google есть механизмы безопасности для обнаружения вредоносных приложений, у злоумышленников все еще есть некоторые уловки, чтобы обойти процесс проверки. В отчете прошлого года команда безопасности Google Cloud описала « версирование », метод, который доставляет вредоносное ПО через обновления приложений или путем загрузки его с серверов, контролируемых злоумышленником.
Независимо от метода, используемого для доставки вредоносного ПО через Google Play, некоторые кампании более успешны, чем другие. В то время как отчет Zscaler был сосредоточен на вредоносном ПО для Android, которое более распространено, другие исследователи обнаружили кампании, которые также использовали Google Play для распространения вредоносного ПО среди миллионов.
В одном случае вредоносный загрузчик Necro для Android был загружен 11 миллионов раз всего через два приложения, опубликованных в официальном магазине.
В другом случае вредоносное ПО Goldoson для Android было обнаружено в 60 легальных приложениях, которые в общей сложности были загружены 100 миллионов раз.
В прошлом году SpyLoan был обнаружен в приложениях Google Play, которые были загружены более 12 миллионов раз.
Почти половина вредоносных приложений, обнаруженных Zscaler ThreatLabz, были опубликованы в Google Play в категориях «Инструменты», «Персонализация», «Фотография», «Производительность» и «Образ жизни».
Что касается попыток блокировки вредоносного ПО в этом году, наблюдается общая тенденция снижения, измеряемая по заблокированным транзакциям.
В среднем ThreatLabz регистрировал 1,7 миллиона блоков в месяц, а за весь период анализа было зафиксировано 20 миллионов блоков. Наиболее распространенными угрозами являются Vultur, Hydra, Ermac, Anatsa, Coper и Nexus.
Отчет Zscaler об угрозах для мобильных устройств также показывает значительный рост числа заражений шпионским ПО, в основном за счет семейств SpyLoan, SpinOK и SpyNote. За последний год компания зарегистрировала 232 000 блоков активности шпионского ПО.
Наиболее пострадавшими от мобильных вредоносных программ странами в прошлом году стали Индия и США, за которыми следуют Канада, Южная Африка и Нидерланды.
Согласно отчету, вредоносное ПО для мобильных устройств было нацелено в основном на сектор образования, где количество заблокированных транзакций увеличилось на 136,8%. Сфера услуг зафиксировала рост на 40,9%, а химическая и горнодобывающая промышленность — на 24%. Все остальные сектора показали общий спад.
Чтобы свести к минимуму вероятность заражения вредоносным ПО из Google Play, пользователям рекомендуется читать отзывы других пользователей, чтобы узнать, о каких проблемах сообщалось, а также проверять издателя приложения.
Пользователи также должны проверить разрешения, запрашиваемые во время установки, и прервать процесс, если приложению требуются разрешения, не соответствующие его деятельности.
Google отправил следующий комментарий BleepingComputer относительно результатов исследования Zscaler:
«Вредоносные версии этих приложений больше не находятся в Play. Пользователи Android автоматически защищены от известных версий вредоносных программ, упомянутых в этом отчете, с помощью Google Play Protect, который по умолчанию включен на устройствах Android с сервисами Google Play.
Google Play Protect может предупреждать пользователей или блокировать приложения, известные своим вредоносным поведением, даже если эти приложения получены из источников за пределами Play».
— Представитель GoogleGoogle Play Protect может предупреждать пользователей или блокировать приложения, известные своим вредоносным поведением, даже если эти приложения получены из источников за пределами Play».
Теги:
Возможно, Вас заинтересуют похожие тематические статьи и рекомендации:
- Что такое карта Google Play Gift CardsИзвестно, что важным преимуществом сервиса Google Play является наличие в нем предустановленного приложения, представляющего магазин с приложениями для Андроид. В нем пользователю предоставляется
- Google решил начать бороться с мошенническим софтом для AndroidКак стало известно, на днях компания Google удалила порядка 20 приложений размещенных для продажи в он-лайн магазине «Андроид Маркет». Весь удаленный софт был замаскирован под популярные приложения
- Как раскрутить свое приложение в Google PlayПродвижение любого приложения в Google Play, будь то игра, полезный справочник либо обои для экрана, дело весьма непростое. Конечно, можно заказать контекстную рекламу и ждать приток установок.
- Google закрывает в браузере Chrome раздел с приложениямиУже прошло более года с момента, когда в Google заявили о намерении убрать браузерные приложения из браузера Chrome (Linux/macOS/Windows). Теперь же в интернет-магазине Chrome соответствующий раздел
- Новое вредоносное ПО для Android использует WhatsApp для распространенияНовая форма вредоносного ПО для Android начала распространяться, создавая автоответчики в WhatsApp. Check Point Research недавно обнаружила вредоносное ПО в поддельном приложении в Google Play.
- Adguard для компьютера и смартфонаAdguard – программа, фильтрующая нежелательные рекламные окна при просмотре страниц в интернете. Она помогает экономить трафик и загружать страницы быстрее. Программа действует на Windows, iOS и
- Как скачать Youtube на HuaweiВ официальном магазине AppGallery скачивается популярное приложение видеохостинга YouTube для смартфонов HUAWEI без сервисов GOOGLE: как скачать Youtube на Huawei. YouTube является востребованным
- Определение смартфоновСмартфон представляет собой устройство, которое обладает функциональностью мобильного телефона, но и имеет возможность увеличить свою полезность, загрузкой дополнительных приложений. В то время, как
- Как использовать смартфон для организации своей жизниРастущий темп жизни требует от современного человека работать с такой скоростью, которая казалась невозможной для многих еще полвека назад. Количество выполняемых дел, задач и проектов способно
- Показатели WhatsApp падают на фоне роста конкурентов Signal и TelegramПриложения для зашифрованных сообщений Signal и Telegram наблюдают огромный рост загрузок из магазинов приложений Apple и Google. WhatsApp, принадлежащий Facebook, напротив, демонстрирует снижение
Темы, отмеченные пользователями:
Microsoft прекращает поддержку протоколов VPN PPTP и L2TP в Windows Server
Компания Microsoft официально прекратила поддержку протоколов туннелирования «точка-точка» (PPTP) и туннелирования уровня 2 (L2TP) в будущих версиях Windows Server, рекомендовав администраторам перейти на другие протоколы, обеспечивающие повышенную безопасность.
Google предоставит новые функции защиты от краж для пользователей Android
Google добавляет больше безопасности в Android – на этот раз технологический титан выпускает набор функций защиты от кражи. Эти новые функции появились через несколько месяцев после того, как их первоначально анонсировали, и предоставят пользователям Android больше средств для предотвращения несанкционированного доступа к их информации.
Представлена новая модель искусственного интеллекта для генерации видео высокого разрешения Pyramid Flow
Группа исследователей ИИ из Пекинского университета, Kuaishou Technology и Пекинского университета почты и телекоммуникаций разработала новую модель ИИ под названием Pyramid Flow, которую можно использовать для создания виртуальных видеоизображений высокого разрешения (768p). Группа написала статью, описывающую, как они построили свою модель, ее атрибуты и возможные области применения, и разместила ее на сервере препринтов arXiv.