Новый вирус для Android распространился среди пользователей 30 стран

Новый вирус для Android распространился среди пользователей 30 стран

AdaptiveMobile заявила о всплеске активности вируса для Android, получившего название Gazon. Вирус рассылает всем контактам жертвы сообщение со ссылкой на приложение, якобы предоставляющее купоны в Amazon. Главная цель программы — генерирование кликов, которые используются для обогащения её авторов, а также самораспространение.

Атака началась в США и к 25 февраля вирус все еще активно распространялся, успев заразить несколько тысяч смартфонов в 30 странах мира. Вредоносная программа сгенерировала более 16 000 кликов и продолжает распространятся, заражая всё новые смартфоны.

Специалисты утверждают, что пока пользователи «скачут» со страницы на страницу, авторы вредоносного вируса зарабатывают на кликах большие деньги. Самое плохое в этом вирусе то, что он мгновенно считывает все контактные данные с зараженного смартфона и рассылать абонентам аналогичное сообщение с такими же вредными ссылками. Благодаря такой схеме распространения, мир буквально за неделю заполонили смс с вредными ссылками.

Комментирует Владимир Ульянов, руководитель аналитического центра Zecurion:

«Вредоносное ПО использует старый, но до сих пор действенный способ распространения. Мошенники рассчитывают на изначально высокий уровень доверия пользователей к сообщениям, которые приходят со знакомых номеров из адресной книги. В то же время стоит отметить халатность пользователей, которые собственноручно устанавливают программы по ссылке из подозрительного шаблонного (ведь это легко определяется) сообщения».

Android запретит доступ к экрану «лишним» приложениям

Google, похоже, готовит ещё одно нововведение по части безопасности Android. В тестовой сборке Android Canary 2602 обнаружена новая функция для Advanced Protection Mode — режима «максимальной защиты», который компания представила в Android 16.

Теперь Advanced Protection Mode может ограничивать работу приложений, использующих AccessibilityService API, если они не классифицированы как инструменты для доступности.

AccessibilityService API — это мощный механизм Android, изначально созданный для помощи людям с ограниченными физическими возможностями. С его помощью приложения могут читать содержимое экрана, отслеживать действия пользователя и даже выполнять жесты от его имени.

Именно поэтому этот API часто становился инструментом атакующих. За последние годы многие приложения — от автоматизаторов и лаунчеров до «оптимизаторов» и антивирусов — использовали его для обхода системных ограничений. Формально ради удобства, однако на деле получая очень широкие права.

Google постепенно ужесточала политику. Приложения, действительно предназначенные для помощи людям с ограниченными возможностями, должны указывать специальный атрибут isAccessibilityTool. К ним относятся экранные дикторы, системы управления жестами, голосовой ввод, брайлевские интерфейсы и другие специализированные инструменты.

По данным аналитиков, в новой версии Android Canary  при включении Advanced Protection Mode система:

  • запрещает выдавать разрешение Accessibility Service приложениям, не признанным Accessibility Tools;
  • автоматически отзывает уже выданные разрешения у таких приложений.

Если приложение сильно зависит от этого API, оно просто перестанет работать.

В тестах, например, приложение dynamicSpot (эмулирующее Dynamic Island на Android) становилось недоступным: пункт был с пометкой «Restricted by Advanced Protection». Причина простая: оно использует AccessibilityService для чтения уведомлений и отображения поверх других приложений.

Инструменты, официально классифицированные как средства доступности, под ограничения не попадают.

RSS: Новости на портале Anti-Malware.ru