Сегодня 14 мая 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → apk

Android-зловреды смогли обмануть антивирусы благодаря нестандартным алгоритмам сжатия

Исследование компании Zimperium показало, что новый вид вредоносного ПО для Android умело маскируется от антивирусных программ, используя необычный метод антианализа для файлов Android Package (APK), что делает его практически невидимым для большинства антивирусов.

 Источник изображения: neotam / Pixabay

Источник изображения: neotam / Pixabay

Zimperium, специализирующаяся на вопросах кибербезопасности, обнаружила, что вредоносные файлы противостоят декомпиляции (процессу, который антивирусы используют для выявления подозрительного кода) с помощью нестандартных или сильно модифицированных алгоритмов сжатия. Так как этот метод пока неизвестен антивирусным программам, вредоносное ПО может маскироваться под обычное приложение, полностью обходя защиту смартфона.

Отчёт Zimperium, опубликованный на этой неделе, указывает на 3 300 APK-файлов, использующих подобный способ сжатия. Из них 71 APK-файл успешно запускается и работает на Android 9 и старше. Zimperium не нашла доказательств того, что приложения, связанные с обнаруженными вредоносными APK-файлами, когда-либо размещались в Google Play Маркет.

Это указывает на то, что их распространение происходило иными путями, например, через сторонние магазины приложений или путём ручной установки пользователем. Хотя это тревожная новость для владельцев Android-смартфонов, тем не менее, основному риску подвергаются те пользователи, кто устанавливает приложения не из официальных магазинов.


window-new
Soft
Hard
Тренды 🔥
Space Forge запустит производство уникальных материалов для чипов и не только в космосе 3 мин.
Минцифры Хабаровского края завершило переход на систему резервного копирования YADRO TATLIN.BACKUP 45 мин.
DataVolt и Supermicro анонсировали $20-млрд сделку по ускоренному развёртыванию экологичных ИИ ЦОД 54 мин.
Китайцы нашли в образцах с Луны стеклянную бусину с необычным составом 3 ч.
OpenAI рассматривает строительство ЦОД в ОАЭ 3 ч.
Разборка Google Pixel 9a показала конструкционные недостатки и почти полную неремонтопригодность 3 ч.
Представлена машина баз данных Postgres Pro Machine для высоконагруженных систем 3 ч.
Защищённый смартфон Doogee V Max S с батареей на 22 000 мА·ч доступен для предзаказа 3 ч.
МТС не получила частоты, чтобы испытать прямое подключение смартфонов к спутникам 4 ч.
iPhone отходят на второй план: Foxconn отчиталась о росте выручки и прибыли благодаря ИИ-серверам 4 ч.