Avast представил список наиболее ресурсозатратных Android-приложений

Avast представил список наиболее ресурсозатратных Android-приложений

Avast представил список наиболее ресурсозатратных Android-приложений

Компания Avast Software, представила глобальный отчет о производительности и тенденциях среди устройств на базе Android за третий квартал. Специалисты Avast рассчитали, какие приложения продемонстрировали наибольший расход заряда батареи, занимали больше всего места в памяти и использовали больше всего мобильного трафика на телефонах Android летом текущего года.

В списке появились несколько новичков — например, популярное приложение для знакомств Tinder, приложение для чтения Wattpad и новостное приложение The Guardian. Два новостных приложения — Daily Mail Online и ynet, а также мессенджер WhatsCall вошли в десятку наиболее «прожорливых» приложений, автоматически запускаемых на смартфонах.

В этом квартале в список десяти наиболее ресурсоёмких приложений также вошли несколько новых приложений, в частности:

  • Musical.ly: musical.ly стало хитом — при помощи этого приложения примерно 150 миллионов подростков исполняют новейшие музыкальные хиты под фонограмму. Однако в ходе внутреннего тестирования для того, чтобы полностью посадить батарею полностью заряженного телефона до 0%, потребовалось всего два часа непрерывного просмотра клипов. После нескольких минут непрерывного просмотра 25 клипов было использовано 100 Мб данных; если делать так каждый день в течение месяца, можно израсходовать более 3 Гб данных, что больше, чем входит в обычный пользовательский тарифный план. Кроме того, приложению требуется много места на смартфоне — оно занимает больше места, чем другие приложения, и является наиболее требовательным к операционным ресурсам.
  • WhatsCall: этот относительно новый конкурент Skype расходует большое количество ресурсов, постоянно работая в фоновом режиме, даже если пользователь не совершает звонки. WhatsCall занимает шестое место в списке приложений, использующих больше всего данных.
  • Wattpad: скорее всего, это приложение оказалось на третьем месте в общем зачете из-за своих функций оповещения и отслеживания, которые постоянно проверяют наличие новых книг. 
  • Jehovah’s Witness: оказалось, что это официальное приложение, разработанное Свидетелями Иеговы, занимает больше всего места на смартфоне. Оно позволяет загрузить в телефон Библию (на любом языке мира) и пользоваться библиотекой обучающих и вступительных видео в высоком разрешении. Весь этот богатый мультимедийный контент дорогого стоит — наш тест показывает, что Писание «весит» около 2 Гб, а вступительные видеоролики — около 3 Гб.
  • Шагомер TauTau: после использования этого приложения, занявшего седьмое место, любители фитнеса могут обнаружить, что их телефоны тоже прошли «тренировку». Внутреннее тестирование показывает, что 50-минутная пробежка сажает батарею на 31%, а короткая пятиминутная прогулка — на 3%, причем экран большую часть времени отключен.
  • Важные замечания: Наиболее популярные приложения, такие как мультимедийные приложения Snapchat, Instagram, Facebook и Amazon Shopping, а также вспомогательные приложения, например Google Maps, Google Sheets и BBM, постоянно располагаются на верхних строчках списка наиболее ресурсозатратных приложений. Однако некоторые приложения были значительно оптимизированы и смогли в этом квартале покинуть список. Среди них мессенджеры ChatOn, Kik Messenger, WhatsApp и WeChat, а также SoundCloud, браузер Mozilla и BBC iPlayer. 

Гаган Сингх, старший вице-президент и директор департамента мобильных разработок компании Avast, отметил: «Поскольку смартфоны занимают центральное место в нашей цифровой жизни, люди хотят не только быть защищенными, когда они находятся в сети, но и получать наилучший опыт. Наше исследование позволило определить, с какими проблемами сталкиваются наши клиенты при использовании мобильных устройств, и обеспечить их полезной информацией и рекомендациями. Графики производительности приложений — прекрасный пример того, как мы помогаем пользователям понять, как оптимально управлять работой приложений и получать от устройств все возможное, не ограничивая удовольствие от использования любимых приложений».

Head Mare атакует российские госструктуры новым бэкдором PhantomHeart

Хактивистская группировка Head Mare снова активизировалась. Аналитики Cyber Threat Intelligence «Лаборатории Касперского» в конце 2025 года зафиксировали новую волну целевых атак на российские госструктуры, строительные и промышленные компании. И судя по всему, инструментарий группы стал более продуманным и автоматизированным.

Главная находка — новый бэкдор PhantomHeart. Изначально он распространялся как DLL-библиотека, но позже злоумышленники переработали его в PowerShell-скрипт.

Это вписывается в стратегию Living-off-the-Land (LOTL), когда атакующие используют штатные инструменты Windows, чтобы не привлекать лишнего внимания. Чем меньше стороннего «зловреда» на диске, тем сложнее его обнаружить.

Вектор первоначального доступа остаётся прежним. Head Mare продолжает эксплуатировать уязвимость BDU:2025-10114 в TrueConf Server. В отдельных случаях используются и фишинговые рассылки. То есть проверенные способы проникновения сочетаются с обновлённой «начинкой» внутри сети.

PhantomHeart после запуска разворачивает SSH-туннель по команде с сервера управления. Это даёт операторам устойчивый удалённый доступ к системе. Параллельно бэкдор собирает базовую информацию: имя компьютера, домен, внешний IP и уникальный идентификатор.

Закрепление в системе тоже продумано: в одной из атак вредонос запускался через планировщик заданий под видом легитимного скрипта обновления в директории LiteManager — популярного инструмента удалённого администрирования. Фактически активность маскировалась под обычную работу ПО.

Кроме того, эксперты отмечают рост автоматизации. Head Mare добавила новые скрипты и утилиты для постэксплуатации. Они помогают автоматически закрепляться в системе, управлять привилегиями и организовывать сетевой доступ. Такой подход снижает «ручную» нагрузку на операторов и позволяет проводить больше атак с большей скоростью и повторяемостью.

Продукты «Лаборатории Касперского» детектируют используемые инструменты под различными вердиктами, включая HEUR:Trojan-Ransom.Win32., Backdoor.PowerShell.Agent.gen и Trojan.PowerShell.Agent..

Подробный технический разбор новой активности Head Mare опубликован на Securelist. Аналитики также отмечают, что тактики и процедуры этой группировки вписываются в более широкую картину угроз, описанную в отчёте «Записки цифрового ревизора: три кластера угроз в киберпространстве».

RSS: Новости на портале Anti-Malware.ru