2

В Google Play обнаружено 200 зараженных приложений

Георгий

В Google Play обнаружено 200 зараженных приложений


Исследователи цифровой безопасности обнаружили новый вид вредоносного ПО, встроенного в сотни приложений для Android, которые были загружены более 150 миллионов раз.

Программное обеспечение маскируется под платформу для отображения рекламы. Специалисты из Check Point назвали её «SimBad». Заражению подверглись более 200 приложений. Некоторые разработчики могут быть не в курсе ситуации о том, что их приложение было скомпрометировано. Зараженные программы могут открывать бэкдор для установки дополнительного вредоносного софта. С помощью этой закладки обходится механизм сканирования приложений Google. После установки зараженное ПО удаляет иконку и начинает фоновую активность, автоматически загружаясь после перезагрузки устройства.

Основная цель SimBad — получить команду от сервера после успешной установки и начать отображение рекламы. Check Point предоставила список зараженных приложений, которые были сразу удалены из магазина Google Play. К сожалению, удаление из магазина не приводит к удалению ПО с устройств пользователей. Десять самых популярных приложений из списка зараженных:
  • Snow Heavy Excavator Simulator (10 000 000 установок)
  • Hoverboard Racing (5 000 000 установок)
  • Real Tractor Farming Simulator (5 000 000 установок)
  • Ambulance Rescue Driving (5 000 000 установок)
  • Heavy Mountain Bus Simulator 2018 (5 000 000 установок)
  • Fire Truck Emergency Driver (5 000 000 установок)
  • Farming Tractor Real Harvest Simulator (5 000 000 установок)
  • Car Parking Challenge (5 000 000 установок)
  • Speed Boat Jet Ski Racing (5 000 000 установок)
  • Water Surfing Car Stunt (5 000 000 установок)

В основном список состоит из игр-симуляторов — отсюда название «SimBad». Авиран Хазум, руководитель группы по анализу мобильных угроз в Check Point сообщил, что некоторые программы были загружены в магазин в 2017 году и пока они содержали инструменты для показа рекламы, но в будущем зараженные приложения могут получить дополнительные функции.

Google, на данный момент, воздерживается от комментариев. По официальным данным, в 2018 году было удалено около 700 000 приложений, которые подверглись заражению.



iGuides в Telegram — t.me/igmedia
iGuides в Яндекс.Дзен — zen.yandex.ru/iguides.ru

11

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

+812
Это ваш хвалённый андроид? Ура самой открытой системе.
14 марта 2019 в 18:41
#
Tigrolik
+678
Зато кастомизация.
14 марта 2019 в 19:04
#
+812
Суть не меняет
14 марта 2019 в 19:05
#
Tigrolik
+678
/табличка со словом «сарказм»/
16 марта 2019 в 21:20
#
mystique_man
+1586
Это не система открытая, а те кто проверяют приложения — делают это спустя рукава.
Вот этих самых исследователей надо взять на работу и проверять перед его появлением в маркете
14 марта 2019 в 20:27
#
+812
Но не проверяют. На самотёк пушено. Из за такого поведения андроида страдают обычные люди.
14 марта 2019 в 20:29
#
+922
Как сказал однажды Глеб Жеглов: «Правопорядок в стране
15 марта 2019 в 00:27
#
+922
«Правопорядок в стране определяется не наличием воров, а умением властей их обезвреживать!»
15 марта 2019 в 00:28
#
+15
Весь Андроид, мусорное ведро, в котором одни паразиты
15 марта 2019 в 00:51
#
+812
Прям с языка вырвал. В точку
15 марта 2019 в 21:43
#
+4769
Куда модераторы смотрят? Они там вообще следят за этим или только отдыхают, ладно бы парочку, но за такое количество должно быть стыдно. Так и портится репутация у компаний из-за безответственных работников
15 марта 2019 в 03:35
#
+1724
«Никогда такого же не было, и вот опять»
15 марта 2019 в 03:51
#
+137
Даёшь кастомизацию с порно баннерами и обналичиванием своей карты неизвестными лицами уррраа)))
15 марта 2019 в 06:31
#
iProJora
+249
пусть и мусорное ведро, но в нем лежат яблочные огрызки, которые потом идут на утиль, а ведро остается. :)
15 марта 2019 в 06:40
#
ImmoWave
–45
Одни игры и симуляторы для школоты заражены
ничего страшного
15 марта 2019 в 08:03
#
+101
Опять
15 марта 2019 в 09:32
#
+137
Всякую шляпу придумывают в виде новых функций, лучше бы порядок навели в своём маркете)))
15 марта 2019 в 09:57
#
–11
4 июля 2020 в 14:17
#