Samsung будет предустанавливать антивирусы на свои смартфоны

Samsung будет предустанавливать антивирусы на свои смартфоны

Газета The Wall Street Journal сегодня пишет о том, что Samsung Electronics приняла решение о том, что ее новые смартфоны под управлением Android будут поставляться с предустановленными антивирусными программами. Издание отмечает, что до сих пор ни один из производителей смартфонов не утверждал, что антивирус на смартфоне - это объективная необходимость. Кроме того, данный шаг также указывает на то, что крупнейший мировой производитель негласно согласился с тем, что доля вредоносных программ для Android преодолела некую критическую массу, выше которой работать со смартфоном без антивируса просто нежелательно.



Конечно, антивирусные компании твердят об этом уже не первый год, однако очевидно, что они лица заинтересованные, тогда как шаг независимого вендора в этом направлении действительно заставляет задуматься.

С другой стороны, это может также говорить и о том, что современные смартфоны по своим возможностям, уязвимостям и мощностям фактически сравнялись с компьютерами, получив в наследство от последних и весь букет присущих неприятностей. WSJ, ссылается на источники в Samsung, которые говорят, что многие корпоративные пользователи все чаще жалуются производителю о том, что с их смартфонов неизвестные хакеры крадут личные и бизнес-данные. Кроме того, отдельным бичом пользователей стали программы-мошенники, отправляющие сообщения на премиум SMS-номера, а также программы вымогатели, требующие от пользователей деньги за доступ к их же данным. По идее, современное антивирусное ПО должно избавить массового пользователя от данных явлений, сообщает cybersecurity.ru.

В компании говорят, что на первом этапе антивирусы будут ставить не на все смартфоны, а на те аппараты, которые позиционируются, как продукты для бизнеса. Затем компания будет наблюдать за эффектом и дальше работать по фактической ситуации. Напомним, что на сегодня антивирусы для Android производят почти все крупные антивирусные компании.

WSJ отмечает, что для американских производителей покупка смартфона с предустановленным антивирусом - это уже реальность. Многие местные операторы, не дождавшись производителей, сами начали устанавливать антивирусы на продаваемые телефоны, договариваясь с разработчиками.

В Samsung пока ничего не говорят о том, какие именно антивирусы они намерены выбрать, однако учитывая масштабы деятельности корейского гиганта, можно с уверенностью предположить, что антивирусные компании уже вовсю окучивают сеульский офис компании, пытаясь подписать соответствующее соглашение.

Независимые аналитики говорят, что компании Samsung предстоит, на самом деле, нелегкий выбор. Так, давно известно, что антивирусы съедают изрядную долю ресурсов и зачастую нещадно съедают заряд аккумулятора. Компании предстоит учитывать и этот фактор, чтобы потребителей, купивших новенький смартфон, сразу же не ждало разочарование в виде постоянно разряженного аккумулятора и нескончаемых тормозов в операционной системе.

Android-троян маскируется под антивирус и идёт через Hugging Face

Исследователи из Bitdefender обнаружили новую вредоносную кампанию, нацеленную на пользователей Android: злоумышленники внезапно задействовали платформу Hugging Face — популярный и в целом доверенный хаб для ИИ-моделей и датасетов. Сценарий атаки начинается с установки приложения-дроппера под названием TrustBastion.

Его распространяют через пугающую рекламу в стиле scareware: пользователю сообщают, что смартфон якобы заражён и срочно нуждается в защите.

Само приложение маскируется под «антивирус» и обещает бороться с мошенничеством, фишингом, опасными СМС и зловредами.

Сразу после установки TrustBastion показывает обязательное «обновление», оформленное под страницу Google Play. На самом деле никакого обновления из магазина нет: приложение обращается к серверу злоумышленников, а тот перенаправляет запрос на репозиторий Hugging Face, где хранится вредоносный APK. Загрузка идёт через CDN платформы, что снижает подозрения со стороны защитных механизмов.

 

По данным Bitdefender, атакующие используют серверный полиморфизм: каждые 15 минут генерируется новая версия вредоносного APK. За месяц в репозитории накопилось более 6 тысяч коммитов. После удаления набора данных кампания быстро «переродилась» под новым названием — Premium Club, с другими иконками, но тем же кодом.

Основная нагрузка — безымянный троян для удалённого доступа, который активно задействует службы специальных возможностей Android (Accessibility Services). Разрешение запрашивается под предлогом «защиты устройства», но на деле даёт полный контроль: наложение экранов, перехват действий пользователя, снятие скриншотов, блокировку удаления приложения и постоянную связь с управляющим сервером.

 

Зловред следит за активностью пользователя, отправляет данные операторам и подсовывает фальшивые экраны входа для финансовых сервисов — в том числе Alipay и WeChat. Также он пытается выманить ПИН-код от экрана блокировки. Всё украденное в реальном времени уходит на командный сервер, откуда вредонос получает новые задачи и «контент», поддерживающий иллюзию легитимного приложения.

 

Bitdefender уведомила Hugging Face, и вредоносные датасеты были удалены. Исследователи также опубликовали индикаторы компрометации, связанные с дроппером, сетевой инфраструктурой и APK-файлами:

C2:

  • au-club[.]top
  • 108.187.7.133

Хеш дроппера: fc874c42ea76dd5f867649cbdf81e39b

RSS: Новости на портале Anti-Malware.ru