Злоумышленникам удалось обойти защиту Google Play Protect

Фото: ShutterStock

Исследователями из SophosLabs удалось обнаружить в Google Play приложения, которые заражены рекламными вирусами Andr/HiddnAd-AJ. Злоумышленники смогли обойти сложную защиту Play Protect благодаря маскированию вредоносных шифров и кодов под стандартную библиотеку программирования Android.

Количество зараженных приложений достигло 7 штук, из них 6 сканеров QR-кодов и 1 компас.

В течение довольно длительного времени Вирус невозможно было определить, поскольку он показывал рекламу и другие уведомления через шесть часов после того, как был установлен.

Когда приложение запускалось, в него попадали ссылки на рекламу и новые иконки. Вскоре потерявшие актуальность обновления менялись на новые, а деньги уходили хитроумным разработчикам.

На сегодняшний день, практически все зараженные вирусом приложения из каталога выделены и уничтожены. Однако, согласно аналитическим сообщениям, порядка 500 тысяч устройств еще имеют их в своих приложениях. По мнению исследователей SophosLabs, сообщенная ими информация будет способствовать повышению защитных свойств  Play Protect.

Следует отметить, что данный случай не единичен. Злоумышленниками разрабатываются различные приложения, способные обходить проверку Google Play. Так, во второй декаде марта были вычленены скопированные популярные приложения, которые предназначались для организации и проведения фишинговых атак.

 


Приложения 24.10.20240

Сегодня в условиях постоянно меняющегося рынка и растущей конкуренции важность качественного управления знаниями в компании невозможно переоценить. Оптимизация доступа к...

close
Наши информационные каналы
close
Зарегистрировавшись, вы соглашаетесь с нашими Условиями использования и соглашаетесь с тем, что информационно-аналитический портал 1RRE может иногда связываться с вами о событиях, анализах, новостях, предложениях и т. д. по электронной почте. Рассылки и письма от 1RRE можно найти по маркетингу партнеров.