Обнаружены еще десятки изменяющих форму вредоносных приложений для Android
19 августа 2022 г.Три десятка вредоносных приложений Android были обнаружены в магазине Google Play, что еще раз доказывает, что загрузка из проверенного источника не является достаточной практикой безопасности.
Исследователи кибербезопасности из Bitdefender обнаружили в магазине Google Play в общей сложности 35 приложений для Android, которые показывают своим жертвам опасную рекламу и изо всех сил стараются скрыть их и помешать пользователям удалить их.
вредоносное ПО, начиная от приложений GPS и заканчивая фоторедакторами и зарядными заставками. , были загружены более двух миллионов раз, говорят исследователи, «если мы рассмотрим доступные общедоступные данные». Это означает, что общее число, вероятно, даже больше.
Скрытие от пользователей
Простая демонстрация рекламы на конечных точках сама по себе не является злонамеренной, пояснили исследователи. но проблема заключается в том, что эти приложения делают это через свою собственную структуру, а это означает, что ничто не мешает им также обслуживать более опасные вредоносные программы или даже программы-вымогатели. Более того, если реклама показывается агрессивно (а это так и есть), она также вредит пользовательскому опыту.
Еще один аспект, который делает эти приложения вредоносными, заключается в том, что они прячутся от жертв, чтобы не быть удален.
Как только жертва загрузит одно из вредоносных приложений, оно полностью изменит свой внешний вид (как значок, так и название) на что-то другое, часто на приложения, которые пользователи побоялись бы удалять (системные настройки или что-то еще). по этим линиям).
Несмотря на то, что на протяжении многих лет Google улучшала свою систему проверки Play Store, разработчикам-злоумышленникам все еще удается протолкнуть довольно много приложений из-под вышибал в один из лучших репозиториев приложений в мире.
Вот почему исследователи предлагают, чтобы даже когда пользователи хотят загрузить приложение из официального магазина Play, они должны дважды проверить, достаточно ли у него загрузок, а также положительных отзывов и комментариев. Злоумышленники могут использовать ботов для подделки отзывов и оценок, но они не могут делать это массово. Кроме того, наличие мобильного антивируса не повредит.
- Это лучшие решения для кражи личных данных на данный момент.
Оригинал