В Android появится фирменный антивирус

В Android появится фирменный антивирус

По информации специалистов сайта Android Police, детально разобравших новую версию клиентского приложения Play Маркет, уже в ближайшем будущем мобильная платформа Android может получить фирменный локальный антивирус. В сочетании с серверной системой Bouncer, которая фильтрует программы в магазине приложений, этот новый антивирус может значительно улучшить ситуацию с защищенностью Android-устройств от вредоносного кода из любого источника.

Распространение вредоносных программ для Android уже является признанным фактом. К чести разработчиков Android, они не сидят на месте – в феврале этого года была представлена система фильтрации приложений Bouncer для системы Play Маркет. Несмотря на некоторые проблемы в работе Bouncer, появление заведомо зараженных программ в официальном магазине приложений сведено к минимуму. Разработка локального антивирусного компонента может рассматриваться как логичное развитие концепции Bouncer, сообщает soft.mail.ru.

Признаки разработки локального антивируса были обнаружены при разборе новой версии установочного APK-файла Play Маркет 3.9.16. В частности, эксперты Android Police увидели в коде такие строки для текстовых диалогов, как «Разрешить Google проверку всех приложений на этом устройстве на опасное поведение?» и «Для вашей защиты Google заблокировал установку этого приложения». Эти строки должны появиться в новой функции очередной версии Play Маркет под названием «App Check» («проверка приложений»).

На данный момент новая функция еще не реализована в общедоступной Android-версии Play Маркет. Тем не менее, в сборке 3.9.16 присутствует строка «Чтобы узнать больше, перейдите в меню Настройка > Безопасность», хотя такой панели нет на самом деле. Как раз вышеупомянутые строки считаются свидетельством работы над фирменным локальным антивирусом.

Несмотря на активные усилия Android-разработчиков, инциденты с безопасностью в приложениях из Play Маркет продолжаются. Так, совсем недавно около 1400 человек в Великобритании пострадали от приложения, замаскированного под популярную игру Angry Birds компании Roxio. Фальшивая игра отправляла платные СМС-сообщения, списывая со счета абонента по 15 фунтов стерлингов.

Проблема с вирусами на Android заключается еще и в том, что пользователи этой платформы, в отличие от тех же аппаратов iPhone, могут устанавливать приложения из любых источников, а не только из официального магазина. Некоторые модели Android-устройств заставляют пользователей включать эту возможность явным образом, а другие поставляются сразу с разрешенной установкой любых приложений вообще. Таким образом, серверная система Bouncer не может отфильтровать опасные приложения из сторонних источников. С другой стороны, при установке антивирусных приложений на Android-аппарат подозрительные приложения можно выявить, независимо от источника.

На данный момент совершенно неизвестно, как будет работать фирменный локальный антивирус для Android от компании Google. Кроме того, неизвестны сроки выпуска этой технологии. Есть лишь неподтвержденные слухи о том, что новая технология может выйти в составе новой версии Android 4.2 с кодовым названием «Key Lime Pie» на аппарате LG в ноябре текущего года.

Фейковый сайт Avast пугает списанием €499 и данные карт

Киберпреступники запустили фишинговую кампанию с поддельным сайтом Avast, сделав его настолько правдоподобным, что отличить от оригинала непросто. Страницу стилизовали под официальный портал антивирусной компании, вплоть до логотипа, загруженного с настоящего CDN Avast. Навигация, разделы «Home», «My Account», «Help» — всё выглядит как на легитимном ресурсе.

В центре страницы пользователя встречает тревожное уведомление: якобы с пользователя списали €499,99 за продукт Avast. Сообщается, что отменить него можно только в течение 72 часов.

При этом ниже указано, что платежи старше 48 часов не подлежат возврату — намеренное противоречие, создающее давление и панику. Дата «списания» автоматически подстраивается под системное время посетителя, создавая иллюзию, что платёж произошёл именно сегодня.

Сумма при этом всегда остаётся одинаковой: достаточно крупной, чтобы вызвать тревогу, но реалистичной для «премиальной подписки».

На самом деле никакого списания не происходит. Это чисто психологический приём: убедить жертву, что деньги уже ушли, и подтолкнуть к вводу банковских данных «для возврата».

Под фальшивой квитанцией размещена форма «возврата». Пользователю предлагают указать имя, адрес электронной почты, телефон, адрес и город для подтверждения личности. После заполнения появляется всплывающее окно с просьбой ввести номер карты, срок действия и CVV-код для «обработки возврата».

 

Чтобы всё выглядело максимально правдоподобно, сайт даже проверяет номер карты по алгоритму Луна — стандартной банковской процедуре валидации. Введённые данные отправляются через POST-запрос на скрипт send.php и передаются злоумышленникам.

После отправки формы жертве показывают сообщение «Your application is being processed» и благодарят за обращение. В финале появляется кнопка «Uninstalling Avast» — ещё одна уловка, которая может подтолкнуть пользователя удалить настоящий антивирус.

 

Дополнительный элемент обмана — встроенный чат Tawk.to. Операторы могут в реальном времени наблюдать за действиями посетителей и общаться с ними, убеждая завершить «процедуру возврата».

Схема рассчитана на самых разных людей: реальных клиентов Avast, пользователей со старыми подписками, тех, кто никогда не пользовался продуктом, но испугался «списания», и даже тех, кто надеется получить «возврат» без оснований. В любом случае все попадают на одну и ту же форму сбора данных.

Эксперты напоминают: если вы видите сообщение о неожиданном списании, не переходите по ссылкам из писем и не вводите данные на подозрительных страницах. Проверять информацию о подписке стоит только через официальный сайт, введённый вручную в адресной строке.

RSS: Новости на портале Anti-Malware.ru