Programišiai pergudravo „Google Play“ apsaugos mechanizmus

Publikuota: 2017 m. lapkričio 21 d. antradienis

ESET saugumo tyrėjai nustatė kenkėjišką programą, galinčią apeiti programėlių parduotuvės „Google Play“ apsaugos mechanizmus.

Aštuonios kenksmingos programėlės, kurias ESET saugumo sistemos nustato kaip „Android/TrojanDropper.Agent.BKY“, rado būdų patekti į oficialią programėlių parduotuvę „Google Play“. Šios programėlės priklauso naujai „Android“ kenkėjų šeimai, pasižyminčiai uždelstu veikimu ir vartotojus klaidinančia išvaizda – kenksmingos programėlės atrodo kaip patikimos ir legalios programos.

Kaip kenksmingos programėlės buvo nustatytos šios aplikacijos: „MEX Tools“, „Clear Android“, „Cleaner for Android“, „World News“, „WORLD NEWS“, „World News PRO“, „Игровые Автоматы Слоты Онлайн“ ir „Слоты Онлайн Клуб Игровые Автоматы“.

ESET perdavus informaciją „Google“, kenksmingos programėlės buvo pašalintos iš „Google Play“, iki tol kiekvieną jų atsisiuntė po kelis šimtus vartotojų. Programišių pinklių išvengė tik tie vartotojai, kurie yra aktyvavę apsaugos nuo žalingų programų funkciją „Google Play Protect“.

Pasak saugumo tyrėjų, kenksmingos programėlės naudoja daugiapakopę architektūrą ir šifravimą, kad išvengtų nustatymo. Atsisiuntus ir įdiegus programėles, jos neprašo jokių leidimų ir vartotojams nekelia įtarimo dėl netinkamos veiklos.

Vėliau kenksmingos programėlės atsisiunčia kitus kenkėjus. Šiame etape vartotojams siūloma įsidiegti legaliai atrodantį „Android Update“ ar „Adobe Update“, tačiau, ką gauna vartotojai, yra mobiliosios bankininkystės trojanas, kurio tikslas yra išvilioti prisijungimo prie el. bankininkystės arba kreditinių kortelių duomenis.

ESET duomenimis, iš viso bankininkystės trojaną galėjo atsisiųsti per 3 000 vartotojų, dauguma jų – gyvenantys Olandijoje. Kenksmingos programėlės galėjo platinti ir kitus kenkėjus.

„Jei atsisiuntėte kenksmingą programėlę, pirmiausia reikėtų panaikinti jai suteiktas administratoriaus teises ir pašalinti visus kenksmingus komponentus, kuriuos ji galėjo įdiegti, taip pat išdiegti pačią programėlę. Po šių veiksmų rekomenduojama išmanųjį telefoną nuskaityti su patikima antivirusine programa“, – pataria programinės įrangos platintojos „Baltimax“ pardavimų vadovas Deividas Pelenis.

ESET saugumo ekspertai rekomenduoja atidžiau rinktis programėlės net ir oficialioje programėlių parduotuvėje „Google Play“: prieš diegiant norimą programą patariama atsižvelgti į jos reitingus ir kitų vartotojų atsiliepimus. Taip pat rekomenduojama naudoti antivirusinę programą, kuri apsaugotų nuo kenksmingų programėlių atsisiuntimo ir diegimo.

Šaltinis: Pranešimas spaudai
Kopijuoti, platinti, skelbti bet kokią portalo News.lt informaciją be raštiško redakcijos sutikimo draudžiama.

facebook komentarai

Naujas komentaras


Captcha

komentarai

Christy Walton IP: 159.89.227.182
2022-07-12 17:10 (!)
Ieškote paskolos konsoliduoti skolą, paskolos be užstato, paskolos verslui, hipotekos paskolos, paskolos automobiliui, paskolos studentams, asmeninės paskolos, rizikos kapitalas ir kt! Esu privatus skolintojas, suteikiu paskolas įmonėms ir asmenims su mažomis ir pagrįstomis 2% palūkanų normomis. El. paštu: christywalton355@gmail.com

Rastas būdas iššifruoti vienu pavojingiausių „Trojos“ virusų užkrėstus failus

„Kaspersky Lab“ išleido atnaujintą nemokamą paslaugą „RannohDecryptor“ kovoti su naujausio šifruotojo „CryptXXX“ – vieno plačiausiai paplitusių ir pavojingiausių šio tipo virusų – versijomis. skaityti »

„Danske Bank“ ragina gyventojus saugoti savo duomenis

Suaktyvėjus piktavalių asmenų bandymams išvilioti iš bankų klientų konfidencialią informaciją, susijusią su sąskaitomis, prisijungimo kodais, mokėjimo kortelėmis ir slaptažodžiais, „Danske Bank“ ragina gyventojus išlikti budrius ir šių duomenų niekam neatskleisti. skaityti »

Apsaugos sistemų rinka augs 4,6 proc. kasmet

Tyrimų bendrovės „IHS Markit“ duomenimis, 2015 m. duomenų apsaugos sistemų rinkos apimtis sudarė 60,3 mlrd. JAV dolerio. skaityti »

Saugumo prognozės 2017-iesiems

„Kaspersky Lab“ ekspertų nuomone, 2017 m. svarbiausi bus duomenų ir naudotojų asmeninio gyvenimo konfidencialumo išsaugojimo klausimai, taip pat saugumo lygio užtikrinimas naudojant virtualias valiutas. skaityti »

„Cisco Systems Inc.“ kuria savisaugos nuo kibernetinių atakų sistemą

„Cisco Systems Inc.“ kuria išmaniąją savisaugos sistemą, veikiančią dirbtinio intelekto pagrindu, kuri padėtų aptikti kenksmingą programinę įrangą. skaityti »

2016 m. grėsmių apžvalga: serveriai parduoti, globalūs kompiuterių zombių tinklai ir dėmesys mobiliesiems įrenginiams

2016 m. didžiausios pasaulio kibernetinės grėsmės buvo susijusios su pinigais, informacija ir noru žlugdyti. skaityti »

Kova su išpirkos reikalaujančiais virusais įgauna pagreitį

Pasaulinė kova su išpirkos reikalaujančiais virusais įgauna pagreitį, ir dabar prie projekto „No More Ransom“ („Jokių išpirkų“) prisijungė jau daugiau nei 30 naujų partnerių iš viešojo ir privataus sektorių. skaityti »

Kaip saugiai pirkti dovanas internete

Nors prekybos atstovai tikina, kad kalėdinė el. prekyba neprilygsta parduotuvių šturmui Juodąjį penktadienį, ieškantys dovanų internete turi būti itin atidūs ir šiuo periodu. skaityti »

Tobulėja „Android“ išpirkos reikalaujantys kenkėjai

„Android“ naudotojai atakuojami įvairių tipų naudos ieškančių kenksmingų programų, dažniausiai tarp jų pasitaiko vadinamieji „policijos kenkėjai“, bandantys įbauginti aukas sumokėti baudas, esą jų įrenginiuose buvo aptiktas nelegalus turinys. skaityti »

Išpuoliai prieš verslą vykdomi kas 40 sekundžių

2016 m. išpirkos reikalaujančių virusų išpuolių prieš verslą padaugėjo tris kartus – nuo išpuolių kas 2 minutes sausį iki kas 40 sekundžių spalį. skaityti »