Google удалила 17 приложений для Android с вредоносным ПО Joker
28 сентября 2020 года
Компания Google удалила 17 приложений для Android из официального магазина Play Store. Программы, обнаруженные исследователями безопасности из Zscaler, были заражены вредоносным ПО Joker (также известное как Bread).
«Данное шпионское ПО предназначено для кражи SMS-сообщений, списков контактов и информации об устройствах, а также для скрытой подписки жертвы на премиальные услуги протокола беспроводной передачи данных (Wireless Application Protocol, WAP)», — сообщил исследователь безопасности Вирал Ганди (Viral Gandhi).
Были удалены следующие зараженные приложения:
All Good PDF Scanner;
Mint Leaf Message-Your Private Message;
Unique Keyboard - Fancy Fonts & Free Emoticons;
Tangram App Lock;
Direct Messenger;
Private SMS;
One Sentence Translator - Multifunctional Translator;
Style Photo Collage;
Meticulous Scanner;
Desire Translate;
Talent Photo Editor - Blur focus;
Care Message;
Part Message;
Paper Doc Scanner;
Blue Scanner;
Hummingbird PDF Converter - Photo to PDF;
All Good PDF Scanner.
Google удалила приложения из Play Store, а также использовала службу Play Protect для отключения приложений на зараженных устройствах. Однако пользователям по-прежнему необходимо вручную удалить приложения со своих устройств.
По словам представителей Google, Joker является одной из самых постоянных и сложных угроз, с которыми специалистам приходилось бороться в последние годы. С 2017 года службы безопасности техногиганта удалили более 1,7 тыс. приложений из Play Store. Злоумышленники активно эксплуатировали уязвимости в Google Play с целью обойти защитные механизмы. Тактика под названием «versioning» позволяла загружать чистую версии приложения, а уже потом добавлять вредоносные функции путем обновления программы.
Источники
[править]Эта статья содержит материалы из статьи «Google удалила 17 приложений для Android с вредоносным ПО Joker», опубликованной на сайте SecurityLab.ru и распространяющейся на условиях лицензии Creative Commons Attribution 3.0 Unported (CC-BY 3.0 Unported). |
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.
Комментарии[править]
Если вы хотите сообщить о проблеме в статье (например, фактическая ошибка и т. д.), пожалуйста, используйте обычную страницу обсуждения.
Комментарии на этой странице могут не соответствовать политике нейтральной точки зрения, однако, пожалуйста, придерживайтесь темы и попытайтесь избежать брани, оскорбительных или подстрекательных комментариев. Попробуйте написать такие комментарии, которые заставят задуматься, будут проницательными или спорными. Цивилизованная дискуссия и вежливый спор делают страницу комментариев дружелюбным местом. Пожалуйста, подумайте об этом.
Несколько советов по оформлению реплик:
- Новые темы начинайте, пожалуйста, снизу.
- Используйте символ звёздочки «*» в начале строки для начала новой темы. Далее пишите свой текст.
- Для ответа в начале строки укажите на одну звёздочку больше, чем в предыдущей реплике.
- Пожалуйста, подписывайте все свои сообщения, используя четыре тильды (~~~~). При предварительном просмотре и сохранении они будут автоматически заменены на ваше имя и дату.
Обращаем ваше внимание, что комментарии не предназначены для размещения ссылок на внешние ресурсы не по теме статьи, которые могут быть удалены или скрыты любым участником. Тем не менее, на странице комментариев вы можете сообщить о статьях в СМИ, которые ссылаются на эту заметку, а также о её обсуждении на сторонних ресурсах.