Сегодня 20 июня 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

По магазину Google Play разгуливает троян Anatsa, замаскированный под полезные приложения

Десятки приложений в Google Play были заражены трояном Anatsa, также известным как TeaBot, который похищает конфиденциальные данные пользователей, включая банковскую информацию. Количество вредоносного ПО в магазине приложений для Android достигает критической отметки.

 Источник изображения: Matthew Kwong/Unsplash

Источник изображения: Matthew Kwong/Unsplash

Эксперты по кибербезопасности бьют тревогу: магазин приложений Google Play заполонили десятки вредоносных программ, которые уже успели заразить миллионы устройств пользователей. Согласно исследованию, проведенному компанией Zscaler, специализирующейся на технологиях защиты, злоумышленники активно используют Google Play для распространения трояна Anatsa. Троян маскируется под обычные (полезные) приложения, например файловые менеджеры, программы для сканирования QR-кодов, переводчики.

Как сообщает издание Extremetech, после установки таких программ на устройство, Anatsa незаметно для пользователя загружает вредоносный код или дополнительные компоненты с удаленных серверов злоумышленников. Это может выглядеть как обычное обновление приложения. Затем троян запрашивает разрешение на использование различных функций устройства, а далее сканирует его на наличие в нём приложений финансовых организаций и сервисов — банков, платежных систем. Если такие приложения обнаружены, Anatsa подменяет их интерфейс фальшивыми страницами входа, чтобы завладеть учетными данными.

Исследователи обнаружили десятки подобных вредоносных программ в Google Play, каждая из которых была загружена в среднем 70 000 раз. Хотя Anatsa сейчас является самой быстрорастущей угрозой, на его долю приходится только 2,1 % атак, более 50 % составляют трояны Joker и Facestealer, которые больше нацелены на похищение учетных данных социальных сетей, SMS-сообщений и другой различной информации.

Все эти вирусы чаще всего маскируются под полезные приложения для работы с QR-кодами, PDF-файлами, а также под программы для обработки фотографий и персонализации устройств. Использование Google Play для распространения вредоносного ПО оказалось для киберпреступников эффективной стратегией, ведь многие пользователи ассоциируют популярность приложения с его надежностью и безопасностью, и поэтому охотнее скачивают программы, которые уже имеют солидное количество установок. Злоумышленники рекламируют свои «полезные» приложения, увеличивая рейтинг их установок, что приводит к ещё большему заражению устройств и получению доступа к конфиденциальным данным огромного числа людей по всему миру.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
В ЕС передумали голосовать по законопроекту о сканировании переписок в мессенджерах 9 мин.
Zoom ушёл из России, но популярность сервиса среди россиян только растёт 20 мин.
Хакеры украли у Apple исходный код нескольких инструментов, которые используют разработчики компании 22 мин.
После выхода iOS 18 разработчики сторонних iOS-приложений лишатся $400 млн 24 мин.
Один из разработчиков кликера Banana оказался замешан в мошенничестве — команда выступила с официальным заявлением 2 ч.
Apple ищет китайский заменитель OpenAI, чтобы iPhone для Китая тоже получили ИИ-функции 3 ч.
Соавтор Fallout раскрыл свою роль в отмене Van Buren — Fallout 3, которую мы потеряли 4 ч.
Игроки заподозрили, что в трейлере Metroid Prime 4: Beyond показали версию для Nintendo Switch 2 — эксперт Digital Foundry прояснил ситуацию 4 ч.
Релизный трейлер Elden Ring: Shadow of the Erdtree взбудоражил фанатов перед скорой премьерой 6 ч.
Киберпреступники могут подобрать 45 % паролей менее чем за минуту 6 ч.
Google откажется от услуг Samsung и поручит производство чипов Tensor G5 компании TSMC 2 мин.
Ugreen анонсировала кейсы для SSD M.2 SSD NVMe ёмкостью до 4 Тбайт с USB-C и скоростью до 40 Гбит/с 10 мин.
SSD скоро подешевеют — производители наращивают производство флеш-памяти NAND 11 мин.
OnePlus представила революционный аккумулятор Glacier Battery — ёмкий, тонкий, лёгкий и долговечный 13 мин.
Дата-центры, склады, роботы и ИИ: Amazon потратит ещё €10 млрд на развитие бизнеса в Германии 40 мин.
И посчитать, и погреться: HPE и Danfoss представили микро-ЦОД, способный отапливать здания 2 ч.
Из-за летучих мышей Micron придётся отложить строительство фабрики чипов в штате Нью-Йорк 3 ч.
Onsemi инвестирует до $2 млрд в производство полупроводников в Чехии 3 ч.
Скорость звука на Марсе меняется в течение суток и всего года, показало исследование 3 ч.
Orange Pi представила одноплатный компьютер KunPeng Pro на чипе Huawei с NPU 3 ч.