Webroot представила свой защитный продукт для Android

Webroot представила свой защитный продукт для Android

К продаже готовы две новые разработки компании: Mobile Security и Tablet Security. Они будут оборонять телефоны и планшеты под управлением популярной мобильной ОС от вредоносного программного обеспечения, бороться с фишингом, предоставлять возможность удаленного отслеживания устройства и уничтожения хранящихся на нем данных.


Официальные лица Webroot говорят, что нет причин сомневаться в необходимости и востребованности решений для борьбы с угрозами на платформе Android. Операционная система от Google стала популярной, набрала достаточное количество пользователей, чтобы заинтересовать киберпреступников, получила первые ощутимые удары со стороны вредоносного программного обеспечения - так что самое время готовить для нее надежную "броню".

Броня от Webroot содержит все основные элементы, которые принято встраивать в современные мобильные защитные решения. Как уже было сказано, здесь есть антивирусный сканер, а также системы поиска утерянного устройства и стирания важной информации. В случае хищения телефона или планшета владелец сможет удаленно активировать подпрограмму, которая сообщит о текущих географических координатах, отметит местоположение устройства на картах Google и включит тревожный сигнал в виде звука сирены.

Продукт возьмет под защиту и обозреватель Интернета: борьба с веб-угрозами будет вестись посредством черных списков фишинговых сайтов и предупреждений о возможном мошенничестве. В Webroot полагают, что противодействие фишингу может быть особенно важным и полезным элементом системы безопасности - ведь уменьшенные клавиатуры смартфонов и планшетов в большей степени располагают к опечаткам и другим случайным ошибкам при наборе Интернет-адресов, повышая тем самым риск попасть на ложный ресурс вместо правильного, а упрощенные интерфейсы мобильных версий сайтов гораздо легче убедительно сымитировать.

V3.co.uk

Письмо автору

Android-троян Rokarolla маскируется под Google Play Protect

Пока пользователи думают, что устанавливают защиту, мошенники устанавливают троян. Исследователи обнаружили новый Android-вредонос Rokarolla, который распространяется через поддельные сайты, маскируясь под Google Play Protect, Google Chrome, TikTok и другие популярные приложения.

На первый взгляд схема банальна — жертву уговаривают скачать APK с фейкового сайта.

После установки Rokarolla просит предоставить права Accessibility Service, доступ к СМС, уведомлениям и другим важным функциям. Если пользователь соглашается, смартфон фактически переходит под управление злоумышленников.

По данным исследователей, троян нацелен как минимум на 217 банковских и криптовалютных приложений. При запуске одного из них вредонос показывает фальшивую страницу входа, практически неотличимую от настоящей. Все введенные логины, пароли и платежные данные сразу отправляются на серверы операторов.

Но этим возможности Rokarolla не ограничиваются. Он умеет перехватывать СМС с одноразовыми кодами, отправлять сообщения от имени пользователя, блокировать телефонные звонки, подменять содержимое буфера обмена — например, криптокошельки, — а также вести кейлоггинг, делать скриншоты, извлекать текст с экрана и даже собирать контакты WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России).

Для управления заражённым устройством используется развитая инфраструктура командных серверов. Исследователи насчитали не менее 137 удалённых команд, позволяющих обновлять настройки атаки, запускать новые фишинговые страницы, управлять устройством и собирать данные.

Чтобы оставаться незаметным, Rokarolla пытается отключить Google Play Protect, скрывает свой значок, подавляет уведомления и использует обманные оверлеи, мешающие пользователю заметить подозрительную активность.

Эксперты отмечают, что современные банковские трояны постепенно превращаются в универсальные платформы для цифрового мошенничества. Лучшей защитой по-прежнему остается отказ от установки приложений из сторонних источников, использование только Google Play, включенный Play Protect и максимально осторожное отношение к запросам на выдачу прав Accessibility.

RSS: Новости на портале Anti-Malware.ru