Сегодня 01 июля 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → apk

Android-зловреды смогли обмануть антивирусы благодаря нестандартным алгоритмам сжатия

Исследование компании Zimperium показало, что новый вид вредоносного ПО для Android умело маскируется от антивирусных программ, используя необычный метод антианализа для файлов Android Package (APK), что делает его практически невидимым для большинства антивирусов.

 Источник изображения: neotam / Pixabay

Источник изображения: neotam / Pixabay

Zimperium, специализирующаяся на вопросах кибербезопасности, обнаружила, что вредоносные файлы противостоят декомпиляции (процессу, который антивирусы используют для выявления подозрительного кода) с помощью нестандартных или сильно модифицированных алгоритмов сжатия. Так как этот метод пока неизвестен антивирусным программам, вредоносное ПО может маскироваться под обычное приложение, полностью обходя защиту смартфона.

Отчёт Zimperium, опубликованный на этой неделе, указывает на 3 300 APK-файлов, использующих подобный способ сжатия. Из них 71 APK-файл успешно запускается и работает на Android 9 и старше. Zimperium не нашла доказательств того, что приложения, связанные с обнаруженными вредоносными APK-файлами, когда-либо размещались в Google Play Маркет.

Это указывает на то, что их распространение происходило иными путями, например, через сторонние магазины приложений или путём ручной установки пользователем. Хотя это тревожная новость для владельцев Android-смартфонов, тем не менее, основному риску подвергаются те пользователи, кто устанавливает приложения не из официальных магазинов.


window-new
Soft
Hard
Тренды 🔥
Nvidia выпустила драйвер с поддержкой GeForce RTX 5050 2 мин.
Microsoft тайно установила в Windows 10 и 11 обновление KB5001716 — это предвестник принудительных обновлений ОС 10 мин.
System Shock 2: 25th Anniversary Remaster получила новую дату выхода на PlayStation, Xbox и Nintendo Switch 31 мин.
Разработчик конфиденциальных сервисов Proton решил засудить Apple за недобросовестную конкуренцию 52 мин.
Издателем Heroes of Might & Magic: Olden Era стала компания, которая до сих пор продаёт игры в России — новый геймплейный трейлер 2 ч.
Новый план Huawei по «захвату мира»: компания открыла исходный код своих ИИ-моделей 3 ч.
«Базальт СПО» приглашает на XXI конференцию разработчиков свободных программ 3 ч.
Чрезмерное регулирование тормозят инновации в Европе, заключили в Google 3 ч.
Обнаружено самое любимое число ИИ — и это не 42 4 ч.
Cloudflare закрыла ИИ-краулерам бесплатный доступ к сайтам — за сбор данных теперь придётся платить 4 ч.