В Google Play устранили 77 опасных приложений — их скачали 19 млн раз

Семьдесят семь вредоносных приложений для Android с совокупным числом установок свыше 19 миллионов были обнаружены в Google Play и впоследствии удалены. Угроза была выявлена специалистами исследовательской группы Zscaler ThreatLabs в ходе анализа новой волны заражений, связанной с банковским трояном Anatsa (известным также как Tea Bot).

В Google Play устранили 77 опасных приложений — их скачали 19 млн раз

Обзор ноутбука Acer Swift Go 14 (SFG14-63-R7T4) с процессором Ryzen 9 8945HS и OLED-экраном

Обзор рейтингового режима Warface: просто освоиться, сложно оторваться

HUAWEI Pura 80 Ultra глазами фотографа

Обзор смартфона HUAWEI Pura 80 Ultra: зум, которому нет равных

Пять причин полюбить HONOR 400

Обзор смартфона HONOR 400: реаниматор

Анализ показал, что более 66 % вредоносных приложений содержали компоненты adware, однако наиболее распространённым типом вредоносного ПО стал троян Joker, обнаруженный почти в 25-% проверенных приложений, пишет издание BleepingComputer. После установки Joker получает доступ к чтению и отправке SMS, может делать скриншоты, совершать звонки, копировать списки контактов, собирать данные об устройстве и автоматически подключать платные подписки.

Часть приложений относилась к категории maskware — вредоносов, маскирующихся под легитимные приложения, которые внешне работают как заявлено, но в фоновом режиме похищают учётные данные, банковскую информацию, данные о местоположении и SMS, а также могут загружать дополнительные вредоносные модули.

Читать также:
iPhone 17 Pro показался живьём с совершенно новым оформлением камер

Исследователи Zscaler также обнаружили вариант трояна Joker под названием Harly, который, в отличие от классического Joker, не загружает вредоносный код с сервера, а хранит его внутри APK в зашифрованном виде — например, в ресурсах или нативной библиотеке. Это позволяет обходить проверку Google Play. Согласно отчёту компании Human Security, Harly маскируется под популярные приложения — игры, обои, фонарики и редакторы фото — и уже успел проникнуть в магазин с десятками подобных загрузок.

Последняя версия трояна Anatsa расширила список целевых приложений: теперь он атакует 831 банковское и криптовалютное приложение, тогда как ранее их число составляло 650. При этом злоумышленники использовали приложение Document Reader – File Manager в качестве приманки: после установки оно загружает вредоносный модуль Anatsa, обходя проверку кода.

Для маскировки Anatsa использует битые APK-архивы, что нарушает статический анализ, а также шифрование строк на основе DES в режиме выполнения, обнаружение эмуляторов и регулярную смену имён пакетов и хешей. Троян злоупотребляет разрешениями службы доступности (Accessibility Service), автоматически предоставляя себе расширенные привилегии. Он загружает фишинговые формы со своего сервера для более чем 831 сервиса, включая приложения из Германии и Южной Кореи, и оснащён модулем кейлоггера для сбора произвольных данных.

Исследователь Zscaler Химаншу Шарма (Himanshu Sharma) отметил, что команда ThreatLabz зафиксировала резкий рост числа приложений с рекламным ПО в Google Play на фоне активности таких угроз, как Joker, Harly и банковские трояны, в то время как количество вредоносов вроде Facestealer и Coper, напротив, снизилось.

НОВОЕ НА САЙТЕ

Microsoft стала активнее донимать пользователей Windows 10 призывами перейти на Windows 11

Пользователи Windows 10 всё чаще видят полноэкранный баннер «Пора обновить свой компьютер до окончания срока поддержки». Подобное поведение наблюдается на ПК и виртуальных машинах с Windows 10 с установленным августовским пакетом обновлений KB5063709. Специалисты...

Intel раскрыла первые детали об ангстремных серверных процессорах Clearwater Forest на E-ядрах

На ежегодной технологической конференции Hot Chips, которая в этом году проходит с 24 по 26 августа, компания Intel поделилась первыми деталями о будущих процессорах Xeon серии Clearwater Forest. В рамках этой серии будут выпускаться...

Ещё одна жертва Silksong: тактическую ролевую игру Demonschool с элементами Persona и Into the Breach перенесли вопреки желанию разработчиков

Издатель Ysbryd Games анонсировал последний перенос тактической ролевой игры Demonschool от Necrosoft Games. Новая задержка связана с недавним объявлением даты выхода горячо ожидаемой метроидвании Hollow Knight: Silksong. Обзор...

Google запретит на Android приложения от непроверенных разработчиков

Компания Google продолжает бороться с вредоносными приложениями и финансовыми махинациями на Android. В рамках этой деятельности компания намерена со следующего года запретить установку приложений от разработчиков, которые не прошли верификацию. ...

Зеленский выпрашивал у Норвегии миллиард долларов на закупку оружия у США

Дзен Владимир Зеленский во время совместной пресс-конференции в Киеве с премьер-министром Норвегии Йонасом Гаром Стёре стал выпрашивать 1 миллиард долларов в месяц на закупку оружия у США по программе PURL (Prioritized Ukraine Requirements List)....