Нов и изключително мощен модул за шпиониране на потребителите и

...
Нов и изключително мощен модул за шпиониране на потребителите и
Коментари Харесай

Тези Android приложения носят опасен вирус и са свалени над 400 млн. пъти

Нов и извънредно мощен модул за шпиониране на потребителите и кражба на информация откриха специалистите по киберсигурност от Dr.Web в десетки известни приложения за операционната система Android. Смущаващото в тази ситуация е, че те са свободно налични в магазина за наличие на Гугъл - Play Store.

Съветваме ви да погледнете листата по-долу - може да се окаже, че и вие сте измежду милионите евентуални жертви.

Контекст : Всеки, който минимално се интересува от технологии, знае, че Android е обичана цел на киберзлосторниците. Операционната система на Гугъл в " чистия " си тип е много сигурна, само че другите производители я трансформират освен във връзка с външния тип, само че и на функционалностите, а също така не са изключително бързи и при внедряването на корекции по линия на сигурността.
 Мобилните вируси крадат данни, шпионират и пращат скъпи SMS-и
Мобилните вируси крадат данни, шпионират и пращат скъпи SMS-и

От началото на годината зловредните стратегии за смарт телефони и таблети са се нараснали със 140%

Прибавете към това голяма потребителска база, огромна част от която " кълве " на безплатното и не се заглежда какво натиска и с какво се съгласява и към този момент не е чудно за какво голяма част от зловредния код в наши дни таргетира точно Android.
 Мобилните вируси са скочили над 200 пъти за година, към този момент са над 17 хиляди
Мобилните вируси са скочили над 200 пъти за година, към този момент са над 17 хиляди

Пазарът на приложенията за сигурност ще доближи 398 млн. $ през до края на 2012 година

Детайли : Откритият от Dr.Web вирус е наименуван Android.Spy.SpinOk, като той съставлява спомагателен модул, който се прикрива като маркетингов съставен елемент - задържа вниманието на потребителите на безвъзмездни игри и стратегии посредством мини игри и задания с награди. Всъщност обаче той е пълнофункционален " троянски кон ".
 Някои от инфектираните приложения
Някои от инфектираните приложения

При стартирането си той изпраща на далечен сървър цялостна информация за инфектираното устройство. На този стадий хакерите ревизират и дали вирусът не е задействан на виртуално устройство от специалисти по киберсигурност - при подозрения за това офанзивата се прекратява.

Ако " целта " е законна, посредством зареждането на уебстраници, в които видимо има реклами, се конфигурират спомагателни съставни елементи, посредством които Android.Spy.SpinOk може:
да получи лист със наличието на избрани директории; да удостовери съществуването на даден файл или директория; да извлече съответни файлове от устройството; да копира или подмени наличието на систематичния буфер.
Това значи, че до момента в който вие се радвате на забавната безвъзмездна игра, която сте намерили, някой към този момент може да преглежда вашите персонални фотоси, да чете поверителна информация от устройството ви или да получи достъп до онлайн банкирането ви. Май тази игра не се оказва чак толкоз безвъзмездна.
 Опасен вирус нападна устройствата на Apple
Опасен вирус нападна устройствата на Apple

Заразени са над 400 приложения за Mac, които са били свалени над 350 000 пъти, съгласно Palo Alto Networks

Цифром и словом : От Dr.Web са разкрили разнообразни разновидности на Android.Spy.SpinOk в цели 101 приложения с общо 421 290 300 изтегляния. Това значи, че стотици милиони Android консуматори са изложени на риск от кибершпионаж.

Това са най-популярните инфектирани приложения:
Noizz: video editor with music (поне 100,000,000 инсталации); Zapya - File Transfer, Share (поне 100,000,000 инсталации; троянският кон е във версиите от 6.3.3 до 6.4 и е отстранен в 6.4.1); VFly: video editor&video maker (поне 50,000,000 инсталации); MVBit - MV video status maker (поне 50,000,000 инсталации); Biugo - video maker&video editor (поне 50,000,000 инсталации); Crazy Drop (поне 10,000,000 инсталации); Cashzine - Earn money reward (поне 10,000,000 инсталации); Fizzo Novel - Reading Offline (поне 10,000,000 инсталации); CashEM: Get Rewards (поне 5,000,000 инсталации); Tick: watch to earn (поне 5,000,000 инсталации).
Пълният лист е.

Какво следва : Ако употребявате някое от тези приложения, незабавно го премахнете. След това е добре да сканирате устройството си за вируси, като Dr.Web настояват, че техният антивирус засича и обезврежда Android.Spy.SpinOk.

Гугъл също са осведомени, като към този момент огромна част от инфектираните приложения са отстранени, а евентуално посредством Гугъл Play Protect също ще се засичат и бъдещи опити за възпаление - най-малко до момента в който хакерите не измислят нова версия.
Източник: money.bg


СПОДЕЛИ СТАТИЯТА


КОМЕНТАРИ
НАПИШИ КОМЕНТАР