Сегодня 05 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В Google Play устранили 77 опасных приложений — их скачали 19 млн раз

Семьдесят семь вредоносных приложений для Android с совокупным числом установок свыше 19 миллионов были обнаружены в Google Play и впоследствии удалены. Угроза была выявлена специалистами исследовательской группы Zscaler ThreatLabs в ходе анализа новой волны заражений, связанной с банковским трояном Anatsa (известным также как Tea Bot).

 Источник изображения: Tofan Teodor/Unsplash

Источник изображения: Tofan Teodor/Unsplash

Анализ показал, что более 66 % вредоносных приложений содержали компоненты adware, однако наиболее распространённым типом вредоносного ПО стал троян Joker, обнаруженный почти в 25-% проверенных приложений, пишет издание BleepingComputer. После установки Joker получает доступ к чтению и отправке SMS, может делать скриншоты, совершать звонки, копировать списки контактов, собирать данные об устройстве и автоматически подключать платные подписки.

 Источник изображения: Zscaler ThreatLabs

Источник изображения: Zscaler ThreatLabs

Часть приложений относилась к категории maskware — вредоносов, маскирующихся под легитимные приложения, которые внешне работают как заявлено, но в фоновом режиме похищают учётные данные, банковскую информацию, данные о местоположении и SMS, а также могут загружать дополнительные вредоносные модули.

Исследователи Zscaler также обнаружили вариант трояна Joker под названием Harly, который, в отличие от классического Joker, не загружает вредоносный код с сервера, а хранит его внутри APK в зашифрованном виде — например, в ресурсах или нативной библиотеке. Это позволяет обходить проверку Google Play. Согласно отчёту компании Human Security, Harly маскируется под популярные приложения — игры, обои, фонарики и редакторы фото — и уже успел проникнуть в магазин с десятками подобных загрузок.

Последняя версия трояна Anatsa расширила список целевых приложений: теперь он атакует 831 банковское и криптовалютное приложение, тогда как ранее их число составляло 650. При этом злоумышленники использовали приложение Document Reader – File Manager в качестве приманки: после установки оно загружает вредоносный модуль Anatsa, обходя проверку кода.

Для маскировки Anatsa использует битые APK-архивы, что нарушает статический анализ, а также шифрование строк на основе DES в режиме выполнения, обнаружение эмуляторов и регулярную смену имён пакетов и хешей. Троян злоупотребляет разрешениями службы доступности (Accessibility Service), автоматически предоставляя себе расширенные привилегии. Он загружает фишинговые формы со своего сервера для более чем 831 сервиса, включая приложения из Германии и Южной Кореи, и оснащён модулем кейлоггера для сбора произвольных данных.

Исследователь Zscaler Химаншу Шарма (Himanshu Sharma) отметил, что команда ThreatLabz зафиксировала резкий рост числа приложений с рекламным ПО в Google Play на фоне активности таких угроз, как Joker, Harly и банковские трояны, в то время как количество вредоносов вроде Facestealer и Coper, напротив, снизилось.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Эксперты Unit 42 выявили критические недостатки защиты ключей доступа в браузере Chrome 3 ч.
WhatsApp добавил тег оповещения @all и разрешил переносить участников из старых групп в новые 4 ч.
«Тантор Лабс» усилила позиции на рынке, приобретя СУБД «Персей» и её разработчиков 9 ч.
Разработчики Mafia: The Old Country показали геймплей сюжетного дополнения Man of Honor, в котором появится звезда первой «Мафии» 12 ч.
«Death Stranding 3»: кооперативное приключение Big Walk от авторов Untitled Goose Game очаровало игроков и критиков 13 ч.
Spotify не оправдала ожидания по прибыли и аудитории — акции просели 15 ч.
OpenAI назвала иск о похищении секретов Apple «безответственным, агрессивным и странно личным» 15 ч.
ИИ-агенты помогут создать аналоги CUDA, но Nvidia тоже не стоит на месте 15 ч.
Новые фракции, новые платформы и новая демоверсия: фэнтезийная 4X-стратегия Endless Legend 2 получила дату выхода из раннего доступа Steam 15 ч.
У Apple хотят отсудить более $30 млрд за распознавание лиц на фото 15 ч.
Раскрыты детали соглашения Anthropic на $10 млрд с новичком на рынке облачных вычислений 4 ч.
Выручка AMD на серверном направлении удвоилась, а общая взлетела в полтора раза 4 ч.
Samsung запустила в Южной Корее NPUaaS на базе ИИ-ускорителей FuriosaAI RNGD 8 ч.
Apple раскрыла дату презентации iPhone 18, но пока лишь сотрудникам 10 ч.
Не подлетай — опасно: угрожавший Земле астероид Апофис сам рискует пострадать от космического мусора 10 ч.
Gigabyte выпустила блок питания Aorus P1600W PCIe 5.1 AI TOP на 1600 Вт со встроенным ЖК-экраном 10 ч.
В России представили отечественный электронный коленный модуль с интеллектуальным управлением 14 ч.
Китайские астрономы обнаружили мощнейший во Вселенной ускоритель частиц — он в 4400 раз превосходит БАК 14 ч.
США намерены запретить использование китайских компонентов в американских дата-центрах 15 ч.
Qualcomm выпустила очередную версию Snapdragon 8 Elite Gen 5 — слегка урезанный Snapdragon 8 Elite Gen 5 V-series 15 ч.