В Google Play обнаружено 200 зараженных приложений

Георгий



Исследователи цифровой безопасности обнаружили новый вид вредоносного ПО, встроенного в сотни приложений для Android, которые были загружены более 150 миллионов раз.

Подписаться на iGuides в Telegram, чтобы узнать обо всем первым — t.me/iguides

Программное обеспечение маскируется под платформу для отображения рекламы. Специалисты из Check Point назвали её «SimBad». Заражению подверглись более 200 приложений. Некоторые разработчики могут быть не в курсе ситуации о том, что их приложение было скомпрометировано. Зараженные программы могут открывать бэкдор для установки дополнительного вредоносного софта. С помощью этой закладки обходится механизм сканирования приложений Google. После установки зараженное ПО удаляет иконку и начинает фоновую активность, автоматически загружаясь после перезагрузки устройства.

Основная цель SimBad — получить команду от сервера после успешной установки и начать отображение рекламы. Check Point предоставила список зараженных приложений, которые были сразу удалены из магазина Google Play. К сожалению, удаление из магазина не приводит к удалению ПО с устройств пользователей. Десять самых популярных приложений из списка зараженных:
  • Snow Heavy Excavator Simulator (10 000 000 установок)
  • Hoverboard Racing (5 000 000 установок)
  • Real Tractor Farming Simulator (5 000 000 установок)
  • Ambulance Rescue Driving (5 000 000 установок)
  • Heavy Mountain Bus Simulator 2018 (5 000 000 установок)
  • Fire Truck Emergency Driver (5 000 000 установок)
  • Farming Tractor Real Harvest Simulator (5 000 000 установок)
  • Car Parking Challenge (5 000 000 установок)
  • Speed Boat Jet Ski Racing (5 000 000 установок)
  • Water Surfing Car Stunt (5 000 000 установок)

В основном список состоит из игр-симуляторов — отсюда название «SimBad». Авиран Хазум, руководитель группы по анализу мобильных угроз в Check Point сообщил, что некоторые программы были загружены в магазин в 2017 году и пока они содержали инструменты для показа рекламы, но в будущем зараженные приложения могут получить дополнительные функции.

Google, на данный момент, воздерживается от комментариев. По официальным данным, в 2018 году было удалено около 700 000 приложений, которые подверглись заражению.



iGuides в Telegram — t.me/igmedia
iGuides в Яндекс.Дзен — zen.yandex.ru/iguides.ru

11

Рекомендации

Рекомендации

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

+826
Это ваш хвалённый андроид? Ура самой открытой системе.
14 марта 2019 в 18:41
#
Tigrolik
+768
Зато кастомизация.
14 марта 2019 в 19:04
#
+826
Суть не меняет
14 марта 2019 в 19:05
#
Tigrolik
+768
/табличка со словом «сарказм»/
16 марта 2019 в 21:20
#
mystique_man
+1587
Это не система открытая, а те кто проверяют приложения — делают это спустя рукава.
Вот этих самых исследователей надо взять на работу и проверять перед его появлением в маркете
14 марта 2019 в 20:27
#
+826
Но не проверяют. На самотёк пушено. Из за такого поведения андроида страдают обычные люди.
14 марта 2019 в 20:29
#
+935
Как сказал однажды Глеб Жеглов: «Правопорядок в стране
15 марта 2019 в 00:27
#
+935
«Правопорядок в стране определяется не наличием воров, а умением властей их обезвреживать!»
15 марта 2019 в 00:28
#
+15
Весь Андроид, мусорное ведро, в котором одни паразиты
15 марта 2019 в 00:51
#
+826
Прям с языка вырвал. В точку
15 марта 2019 в 21:43
#
+4791
Куда модераторы смотрят? Они там вообще следят за этим или только отдыхают, ладно бы парочку, но за такое количество должно быть стыдно. Так и портится репутация у компаний из-за безответственных работников
15 марта 2019 в 03:35
#
+1730
«Никогда такого же не было, и вот опять»
15 марта 2019 в 03:51
#
+137
Даёшь кастомизацию с порно баннерами и обналичиванием своей карты неизвестными лицами уррраа)))
15 марта 2019 в 06:31
#
iProJora
+267
пусть и мусорное ведро, но в нем лежат яблочные огрызки, которые потом идут на утиль, а ведро остается. :)
15 марта 2019 в 06:40
#
ImmoWave
–45
Одни игры и симуляторы для школоты заражены
ничего страшного
15 марта 2019 в 08:03
#
+101
Опять
15 марта 2019 в 09:32
#
+137
Всякую шляпу придумывают в виде новых функций, лучше бы порядок навели в своём маркете)))
15 марта 2019 в 09:57
#
–11
4 июля 2020 в 14:17
#

Читайте также