G Data MobileSecurity - умная защита для Android

G Data MobileSecurity - умная защита для Android

С продуктом G Data MobileSecurity смартфоны и планшетные ПК получат максимальную защиту от проникновения вредоносного кода и вредоносных программ. Интегрированный контролирующий модуль проверяет все приложения и предотвращает отправку нежелательных SMS-сообщений или несанкционированный Интернет-доступ. Продукт G Data MobileSecurity доступен в России на русском языке с начала июня.



Домашние пользователи программ G Data с действующей лицензией могут бесплатно загрузить высокопроизводительное приложение с веб-сайта G Data. Также продукт G Data MobileSecurity доступен по цене 9,99 Евро на Google Market Place, G Data Onlineshop и других ресурсах.

Новое решение безопасности для всех смартфонов и планшетных ПК с операционной системой Android включает широкий спектр функций. G Data MobileSecurity обеспечивает эффективную защиту и безопасность при мобильном сёрфинге и телефонных разговорах. Специальный модуль контролирует приложения для совершения звонков, отправки SMS или использования в сети Интернет. С помощью G Data MobileSecurity пользователи могут защитить свои регистрационные аккаунты, а также личную информацию: сообщения, электронные письма или фотографии, от вирусов, сетевых червей, троянских, шпионских и других вредоносных программ. С помощью программы G Data MobileSecurity пользователи могут позаботиться о своих смартфонах, прежде чем о них позаботятся другие.

«Мы не случайно решили создать решение для защиты смартфонов именно на платформе Android. По последним данным, она занимает второе место по популярности использования после платформы iPhone, но скоро станет первой, — рассказывает Роман Карась, управляющий продажами в ритейле G Data Software в России и СНГ. — Если говорить о динамике покупательского спроса, то только в прошлом году Android показала 900 % роста на рынке смартфонов, ноутбуков, планшетных устройств и даже телевизионных приемников. Согласитесь, это очень хорошие темпы роста. Но, чем популярнее становится ОС, тем больше злоумышленников, которые хотят завладеть персональным данными быстро увеличивающегося количества пользователей».

Ключевые функции:

  • Проверка на наличие вредоносных программ по требованию,
  • Управление «черным списком» для приложений,
  • Контроль всех установленных приложений,
  • Актуализация через обновления программного обеспечения Android.

500 тыс. аккаунтов в VK утекли из-за вредоносного аддона для Chrome

Исследователи раскрыли масштабную вредоносную кампанию с участием расширений для Chrome, которая затронула более 500 тысяч аккаунтов во «ВКонтакте». Под видом безобидных инструментов для оформления профиля злоумышленник годами продвигал расширения, которые на деле превращали браузер жертвы в часть управляемой инфраструктуры.

Одним из самых популярных дополнений было VK Styles Themes for vk.com — расширение с примерно 400 тысячами установок и положительными отзывами.

Формально оно меняло оформление соцсети. А фактически внедряло код на каждую посещаемую страницу VK и подключалось к скрытой системе управления.

Расследование началось с того, что специалисты заметили подозрительную вставку рекламных скриптов «Яндекса» на страницах пользователей. При дальнейшем анализе выяснилось, что расширение использовало динамически вычисляемый идентификатор счётчика, чтобы обходить статические проверки.

Это стало отправной точкой для обнаружения ещё четырёх связанных расширений — в общей сложности около 502 тысяч установок. Два из них уже удалены из Chrome Web Store.

Архитектура оказалась многоступенчатой и довольно изобретательной. Расширение не содержало жёстко прописанных адресов серверов управления. Вместо этого оно обращалось к обычному профилю во «ВКонтакте» — vk.com/m0nda — и извлекало оттуда закодированные параметры из HTML-метатегов. Далее загружался следующий этап вредоносного кода с Pages (аккаунт 2vk, репозиторий с лаконичным названием «-»), а также подключались рекламные скрипты.

 

По сути, обычный VK-профиль выполнял роль командного центра (C2), а GitHub — площадки для размещения полезной нагрузки. Такая схема усложняет блокировку: трафик к VK и GitHub выглядит легитимным.

 

Кампания активна как минимум с июня 2025 года и эволюционировала до января 2026-го. По истории коммитов видно, что автор последовательно расширял функциональность: от манипуляций с CSRF-cookie и работы с VK API до автоматической подписки пользователей на нужную группу с вероятностью 75% при каждом заходе во «ВКонтакте».

В результате заражённые аккаунты автоматически вступали в группу -168874636 (сообщество VK Styles), которая сейчас насчитывает более 1,4 млн подписчиков. Кроме того, расширение каждые 30 дней сбрасывало настройки пользователя — сортировку ленты, тему сообщений и другие параметры, чтобы сохранять контроль.

 

Также код вмешивался в работу защитных механизмов VK, изменяя cookie remixsec_redir, что позволяло выполнять действия от имени пользователя так, будто они инициированы легитимно. Отдельный модуль отслеживал статус подписки VK Donut и в зависимости от этого активировал или ограничивал определённые функции, то есть схема имела и элемент монетизации.

Главная особенность кампании — гибкость. Поскольку логика загружалась динамически через профиль VK и GitHub, злоумышленник мог менять поведение аддона без обновления самого пакета в магазине. А так как Chrome-расширения обновляются автоматически, новая вредоносная логика быстро распространялась на сотни тысяч устройств.

Пресс-служба «ВКонтакте» прокомментировала:

«Все данные пользователей "ВКонтакте" надёжно защищены. Сторонние расширения не имеют доступа к персональной информации или управлению аккаунтом без согласия пользователя. Мы рекомендуем не устанавливать подобные сервисы и расширения для работы с социальной сетью: они могут использоваться недобросовестными разработчиками».

RSS: Новости на портале Anti-Malware.ru