Галина
Галина Подписчиков: 1047
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 273

Фальшивые антивирусы в Google Play:

3 дочитывания
4 комментария
Эта публикация уже заработала 0,15 рублей за дочитывания
Зарабатывать

Специалисты ESET обнаружили в Google Play 35 рекламных приложений, замаскированных под антивирусы. Подделки скачали в общей сложности до 7 миллионов пользователей. Чтобы ввести в заблуждение пользователя, рекламные приложения имитируют настоящие мобильные продукты для безопасности. Однако их «механизмы детектирования» примитивны и неполны, что приводит к постоянным ложным срабатываниям, а настоящее вредоносное ПО легко избежит обнаружения.

Изученные приложения имитируют работу антивируса одним из четырех методов:

-Белые и черные списки приложений

В белые списки входят наиболее популярные программы (Facebook****, Instagram****, LinkedIn, Skype и др.), в черные – всего несколько приложений.

-Черные списки разрешений

Все приложения, включая легитимные, помечаются как вредоносные, если для работы им нужны некоторые из перечисленных, потенциально опасных разрешений (например, отправка и получение смс, доступ к данным о местоположении, доступ к камере устройства и др.)

-Белые списки ресурсов

Все приложения, кроме загружаемых из Google Play, помечаются как вредоносные (даже если они легитимны и безопасны).

-Черные списки активностей

Все приложения, выполняющие операции из заданного списка (например, показ рекламы), помечаются как вредоносные. В черный список входят и легитимные сервисы.

Несколько фальшивых антивирусов имеют характерные особенности. Один из них не является полностью бесплатным – в нем предусмотрен переход на коммерческую «расширенную версию». Еще одно приложение помечает остальные подделки как вредоносное ПО.

Часть приложений предлагает функцию менеджера паролей. Однако она не способна обеспечить защиту из-за небезопасного хранения данных – для злоумышленника не составит труда получить к ним доступ.

«В обнаруженных приложениях нет функции шифратора, банкера или других вредоносных возможностей, – комментирует Лукас Стефанко, вирусный аналитик ESET. – Они мешают пользователю ложными срабатываниями и показом рекламы, а также создают ощущение безопасности. Проблема в том, что миллионы неосторожных пользователей, загрузивших фальшивые антивирусы, легко могли бы установить настоящее вредоносное ПО, использующее ту же маскировку».

Антивирусные продукты ESET детектируют подделки как Android/Blacklister.A. Нежелательные приложения удалены из Google Play после уведомления специалистов ESET. Подробнее ➤

Проголосовали: 22

Проголосуйте, чтобы увидеть результаты

4 комментария
Понравилась публикация?
/
нет
0 / 0
Подписаться
Донаты ₽
* * * * Instagram/Facebook принадлежит компании Meta, признанной экстремистской организацией и запрещенной в РФ
Комментарии: 4
Отписаться от обсуждения Подписаться на обсуждения
Популярные Новые Старые

Пригодиться...

+3 / 0
картой
Ответить

Конечно пригодиться! А то неизвестно что нахапаешь там в телефоне!

0
Ответить
раскрыть ветку (0)
раскрыть ветку (1)

Скачала Клеан-мастер, но что то он меня рекламой задолбал, и нечаянно с него подписалась на клаб. Увидела когда деньги начали высчитывать, по 30 руб.сут. Через оператора пришлось отключать. Говорю ему - я не на что не подписывалась. И он мне сказал что можно совсем нечаянно подписаться и нужно поставить хороший вирусник,чтобы всё подозрительное блокировал.

+2 / 0
картой
Ответить
раскрыть ветку (0)

Ну да, сегодня этим и займусь!

0
картой
Ответить
раскрыть ветку (0)
Главная
Коллективные
иски
Добавить Видео Опросы