Programišiai pergudravo „Google Play“ apsaugos mechanizmus

Publikuota: 2017 m. lapkričio 21 d. antradienis

ESET saugumo tyrėjai nustatė kenkėjišką programą, galinčią apeiti programėlių parduotuvės „Google Play“ apsaugos mechanizmus.

Aštuonios kenksmingos programėlės, kurias ESET saugumo sistemos nustato kaip „Android/TrojanDropper.Agent.BKY“, rado būdų patekti į oficialią programėlių parduotuvę „Google Play“. Šios programėlės priklauso naujai „Android“ kenkėjų šeimai, pasižyminčiai uždelstu veikimu ir vartotojus klaidinančia išvaizda – kenksmingos programėlės atrodo kaip patikimos ir legalios programos.

Kaip kenksmingos programėlės buvo nustatytos šios aplikacijos: „MEX Tools“, „Clear Android“, „Cleaner for Android“, „World News“, „WORLD NEWS“, „World News PRO“, „Игровые Автоматы Слоты Онлайн“ ir „Слоты Онлайн Клуб Игровые Автоматы“.

ESET perdavus informaciją „Google“, kenksmingos programėlės buvo pašalintos iš „Google Play“, iki tol kiekvieną jų atsisiuntė po kelis šimtus vartotojų. Programišių pinklių išvengė tik tie vartotojai, kurie yra aktyvavę apsaugos nuo žalingų programų funkciją „Google Play Protect“.

Pasak saugumo tyrėjų, kenksmingos programėlės naudoja daugiapakopę architektūrą ir šifravimą, kad išvengtų nustatymo. Atsisiuntus ir įdiegus programėles, jos neprašo jokių leidimų ir vartotojams nekelia įtarimo dėl netinkamos veiklos.

Vėliau kenksmingos programėlės atsisiunčia kitus kenkėjus. Šiame etape vartotojams siūloma įsidiegti legaliai atrodantį „Android Update“ ar „Adobe Update“, tačiau, ką gauna vartotojai, yra mobiliosios bankininkystės trojanas, kurio tikslas yra išvilioti prisijungimo prie el. bankininkystės arba kreditinių kortelių duomenis.

ESET duomenimis, iš viso bankininkystės trojaną galėjo atsisiųsti per 3 000 vartotojų, dauguma jų – gyvenantys Olandijoje. Kenksmingos programėlės galėjo platinti ir kitus kenkėjus.

„Jei atsisiuntėte kenksmingą programėlę, pirmiausia reikėtų panaikinti jai suteiktas administratoriaus teises ir pašalinti visus kenksmingus komponentus, kuriuos ji galėjo įdiegti, taip pat išdiegti pačią programėlę. Po šių veiksmų rekomenduojama išmanųjį telefoną nuskaityti su patikima antivirusine programa“, – pataria programinės įrangos platintojos „Baltimax“ pardavimų vadovas Deividas Pelenis.

ESET saugumo ekspertai rekomenduoja atidžiau rinktis programėlės net ir oficialioje programėlių parduotuvėje „Google Play“: prieš diegiant norimą programą patariama atsižvelgti į jos reitingus ir kitų vartotojų atsiliepimus. Taip pat rekomenduojama naudoti antivirusinę programą, kuri apsaugotų nuo kenksmingų programėlių atsisiuntimo ir diegimo.

Šaltinis: Pranešimas spaudai
Kopijuoti, platinti, skelbti bet kokią portalo News.lt informaciją be raštiško redakcijos sutikimo draudžiama.

facebook komentarai

Naujas komentaras


Captcha

komentarai

Christy Walton IP: 159.89.227.182
2022-07-12 17:10 (!)
Ieškote paskolos konsoliduoti skolą, paskolos be užstato, paskolos verslui, hipotekos paskolos, paskolos automobiliui, paskolos studentams, asmeninės paskolos, rizikos kapitalas ir kt! Esu privatus skolintojas, suteikiu paskolas įmonėms ir asmenims su mažomis ir pagrįstomis 2% palūkanų normomis. El. paštu: christywalton355@gmail.com

Kibernetinio saugumo srityje Europoje lyderiauja Estija

Tarptautinė telekomunikacijų sąjunga paskelbė pasaulinį kibernetinio saugumo indeksą. skaityti »

Nori būti saugus – nesidalink savo įrenginiais ir duomenimis

Beveik pusė naudotojų, kurie dalijosi savo duomenimis internete, buvo praradę duomenis iš išmaniųjų telefonų. skaityti »

Naujas virusas puola „Apple“ įrenginius

Neseniai „Fortinet“ aptiko naują virusą „Macransom“, kuris atakuoja tik „Apple“ kompiuterius. skaityti »

Europos Sąjungos verslo bendrovės privalomai turės laikytis naujojo Bendrojo duomenų apsaugos reglamento

Per pastaruosius kelerius metus nutekinama rekordiškai daugiau bendrovių saugomų asmeninių duomenų, Europos Sąjunga ėmėsi veiksmų užtikrinti duomenų saugumui. skaityti »

Lietuvos vadovybė aptarė kibernetinio saugumo klausimus su Slovėnijos prezidentu

Birželio 13 d. LR Krašto apsaugos viceministras Edvinas Kerza ir prezidentė Dalia Grybauskaite susitiko su Slovėnijos prezidentu Borutu Pahoru. skaityti »

Aptiktas grėsmingas kompiuterinis virusas, galintis išjungti net elektros tiekimą

„Industroyer” yra itin pažangi ir labai pavojinga kenkėjiška programa, sukurta perimti ir trikdyti kritinę infrastruktūrą. skaityti »

Lietuvos bankas atliko kibernetines pratybas bankų sektoriuje

Lietuvos bankas savo lėšomis ir pajėgomis pirmasis euro zonoje atliko kibernetines pratybas, kurių metu tikrino mūsų šalies finansų rinkos dalyvių – daugiausia bankų – atsparumą kibernetiniams išpuoliams. skaityti »

Smulkmena, kasmet galinti išgelbėti tūkstančius vaikų

Kaip rodo tarptautinės organizacijos „Dingę Europos vaikai“ duomenys, Europos Sąjungoje kas dvi tris minutes karštąja linija 116000 gaunamas pranešimas apie dingusį vaiką. Lietuvos statistika taip pat nedžiugina, čia kiekvienais metais gaunama apie 2 000 pranešimų dėl dingusių vaikų. skaityti »

Dauguma žmonių dalijasi asmenine informacija internete

Vienas iš penkių žmonių pripažįsta, kad dalijasi slaptais duomenimis su žmonėmis, kurių nelabai gerai pažįsta, ir su visiškai nepažįstamais. skaityti »

„Visa“ pradeda diegti naują saugumo standartą

„Visa“ ruošiasi atnaujinti savo tarnybą „Verified by Visa“. Įdiegta nauja apsaugos sistemos versija „3D Secure 2.0“ užtikrins patogesnį ir saugesnį atsiskaitymo per internetą būdą. skaityti »