AVAST обнаруживает поддельные футбольные приложения, которые показывают навязчивую рекламу

AVAST обнаруживает поддельные футбольные приложения

Приближается чемпионат мира по футболу в Бразилии, а вместе с ним магазин Google Play наполняется футбольными приложениями, к примеру, уже сейчас доступно около 125 вувузел-приложений. AVAST Software, разработчик самого надежного в мире ПО по обеспечению безопасности мобильных устройств и ПК, предупреждает о поддельных игровых приложениях футбольной тематики Corner Kick World Cup 2014 и Free Kick Champion.

Выдавая себя за игровые футбольные приложения, они не содержат в себе ничего, кроме рекламы. Приложение “Fifa 2014 Free – World Cup” и “Football World Cup 14”находятся в серой зоне, из-за сбора данных, не связанных с функционированием приложений.

В Google Play, приложение Corner Kick World Cup 2014 описано, как “блестящий удар со штрафного”. После загрузки и установки, игра не запускается, отображается белый экран с всплывающей рекламой приложения.

“К сожалению, среди разработчиков, это довольно распространенный и хитрый способ получения денег. Они получают деньги за каждый клик по отображающейся рекламе в приложении,” сказал Филип Хитрый,антивирусный эксперт AVAST. “ Я сразу обратил внимание на размер приложения - менее 1 МБ. Какого типа игру вы рассчитываете получить от приложения такого размера?!”

У разработчика VinoSports пять игровых приложений в магазине Google Play, все из которых были заблокированы AVAST и определяются как Android: FakeViSport


Некоторые приложения находятся в серой зоне

AVAST обнаружил и другие игровые приложения футбольной тематики, которые ведут себя подозрительно. Несмотря на то, что выглядят они как обычные игры, но с большим количеством препятствий. Почти невозможно играть в Football World Cup 14 (Soccer) из-за постоянно всплывающей рекламы. Fifa 2014 Free – World Cup запрашиваетдоступ к информации, которая не имеет ничего общего с функционированием приложения: к геолокации, журналам звонков идругой информации. У разработчика Top Game Kingdom много приложений в Google Play, и большинство из них ведет себя аналогично.

“Мы рекомендуем прежде чем скачать, присматривайтесь повнимательнее к приложениям, появляющимся во время чемпионата: игровые приложения, приложения для просмотра прямых трансляций, или те, которые принимают ставки на вашу сборную”, сказал Филип Хитрый. “Для уверенности, что вы не подхватите программы-шпионы и программы показа рекламы, проверьте и сравните функции приложения, а также доступ, который они запрашивают к вашим данным. Кроме того, ознакомьтесь с комментариями пользователей и постарайтесь скачивать все приложения связанные с темой чемпионата мира по футболу с официальных источников, таких, какFIFA."

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Самые популярные пароли 2025 года — всё те же «123456» и «password»

Каждый год ИТ-эксперты повторяют одно и то же: не используйте простые пароли вроде «123456» или «admin». И каждый год пользователи будто делают вид, что не слышат. Comparitech снова напомнила об этом, опубликовав свежий список 100 самых распространённых паролей, найденных в более чем двух миллиардах утечек 2025 года.

И угадайте, кто снова в топе? Правильно — старые добрые «123456», «password» и «admin».

Почти четверть всех паролей — это просто цифры. У 38% внутри есть последовательность 123, а у ещё 2% — обратная 321. В списке полно вариаций вроде «Aa123456» или «Aa@123456» — чуть усложнённых версий того же самого. Любители клавиатуры тоже отметились: qwerty, 1q2w3e4r, и всё в этом духе.

А вот неожиданное попадание — пароль «gin» (да, просто «джин») занял 29-е место. А «India@123» оказался на 53-й строчке. Даже поклонники Minecraft не остались в стороне — пароль minecraft (с маленькой буквы) замкнул топ-100.

Как пояснили в Comparitech, всё это — наглядная демонстрация человеческой лени. Современные программы для подбора паролей справляются с такими «секретами» за секунды. Короткие и предсказуемые комбинации — лёгкая добыча.

Эксперты советуют перейти на биометрию и ключи доступа (passkey) — они вообще исключают использование пароля. Если такой возможности нет, спасут длинные и осмысленные фразы.

«Длина важнее сложности и случайности», — напоминает специалист по конфиденциальности Comparitech Пол Бишофф.

Например, вместо «icantbelievewerestilltellingyouthis» можно написать «icantbelivewerestilltellingy0uthis» — простая замена одной буквы уже сильно усложняет жизнь злоумышленникам.

Если вы до сих пор где-то используете что-то вроде qwerty123, самое время это исправить. И уж тем более — не позволяйте своим пользователям в корпоративной сети творить то же самое. Ведь, как справедливо заметил Бишофф:

«Самые надёжные пароли — у тех, кто живёт по самым строгим правилам».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru