Eset: фальшивые антивирусы в Google Play скачали до 7 млн пользователей
10 апр 2018 16:40 #68086
от ICT
Специалисты Eset обнаружили в Google Play 35 рекламных приложений, замаскированных под антивирусы. Подделки скачали в общей сложности до 7 миллионов пользователей. Чтобы ввести в заблуждение пользователя, рекламные приложения имитируют настоящие мобильные продукты для безопасности. Однако их «механизмы детектирования» примитивны и неполны, что приводит к постоянным ложным срабатываниям, а настоящее вредоносное ПО легко избежит обнаружения. Изученные приложения имитируют работу антивируса одним из четырех методов. Белые и черные списки приложений: в белые списки входят наиболее популярные программы (Facebook, Instagram, LinkedIn, Skype и др.), в черные – всего несколько приложений. Черные списки разрешений: все приложения, включая легитимные, помечаются как вредоносные, если для работы им нужны некоторые из перечисленных, потенциально опасных разрешений (например, отправка и получение смс, доступ к данным о местоположении, доступ к камере устройства и др.). Белые списки ресурсов: все приложения, кроме загружаемых из Google Play, помечаются как вредоносные (даже если они легитимны и безопасны). Черные списки активностей: все приложения, выполняющие операции из заданного списка (например, показ рекламы), помечаются как вредоносные. В черный список входят и легитимные сервисы. Несколько фальшивых антивирусов имеют характерные особенности. Один из них не является полностью бесплатным – в нем предусмотрен переход на коммерческую «расширенную версию». Еще одно приложение помечает остальные подделки как вредоносное ПО. Часть приложений предлагает функцию менеджера паролей. Однако функция не способна обеспечить защиту из-за небезопасного хранения данных – для злоумышленника не составит труда получить к ним доступ. «В обнаруженных приложениях нет функции шифратора, банкера или других вредоносных возможностей, – отметил Лукас Стефанко, вирусный аналитик Eset. – Они мешают пользователю ложными срабатываниями и показом рекламы, а также создают ощущение безопасности. Проблема в том, что миллионы неосторожных пользователей, загрузивших фальшивые антивирусы, легко могли бы установить настоящее вредоносное ПО, использующее ту же маскировку». Антивирусные продукты Eset детектируют подделки как Android/Blacklister.A. Нежелательные приложения удалены из Google Play после уведомления специалистов Eset.
Ссылка на источник
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Похожие статьи
Тема | Релевантность | Дата |
---|---|---|
Eset обнаружила фальшивые приложения Pokemon Go на Google Play | 23.8 | Пятница, 15 июля 2016 |
Eset обнаружила фальшивые банковские приложения в Google Play | 23.8 | Пятница, 21 сентября 2018 |
Поддельные покемоны: ESET нашла фальшивые Pokemon GO на Google Play | 23.54 | Пятница, 15 июля 2016 |
Вредоносные приложения в Google Play скачали до 1 миллиона пользователей | 21.62 | Пятница, 10 июля 2015 |
ESET: фишинговое приложение в Google Play нацелено на пользователей 21 банка | 19.34 | Пятница, 13 апреля 2018 |
ESET предупредила об эпидемии в Google Play | 15.67 | Среда, 29 июля 2015 |
Eset: банковские трояны проникли в Google Play | 15.5 | Среда, 31 октября 2018 |
Eset обнаружила поддельные GPS-приложения в Google Play | 15.5 | Вторник, 22 января 2019 |
Eset обнаружила в Google Play приложение для кражи криптовалюты | 15.33 | Понедельник, 07 мая 2018 |
Eset нашла в Google Play приложения для кражи криптовалюты | 15.33 | Пятница, 16 ноября 2018 |