Check Point: Миллионы пользователей скачали вредонос из Google Play

Check Point: Миллионы пользователей скачали вредонос из Google Play

Недавно обнаруженный вариант вредоносной программы для Android HummingBad был загружен миллионы раз после заражения 20 приложений в Google Play, предупреждают исследователи в области безопасности Check Point. Обнаруженный в начале 2016 года, HummingBad уже стал одним из самых популярных вредоносов для Android. На его долю приходится 72% атак на Android-устройства в первой половине года.

В докладе Check Point, опубликованном в июле прошлого года говорится о том, что около 10 миллионов Android-устройств были скомпрометированы благодаря HummingBad. Также исследователи утверждают, что этот вредонос позволяет получить полный контроль над зараженными устройствами.

Экспертам недавно удалось обнаружить новый вариант этой вредоносной программы, который получил название HummingWhale. По словам экспертов, он использует новые технологии, позволяющие ему выполнять вредоносный функционал гораздо эффективнее.

Если HummingBad распространялся в основном через сторонние магазины приложений, то HummingWhale инфицировал 20 приложений в официальном магазине Google Play. Затронутые приложения регистрируют несколько событий при загрузке системы: TIME_TICK, SCREEN_OFF и INSTALL_REFERRER.

Исследователи говорят, что новый вариант вредоносной программы упакован и его основная полезная нагрузка находится в файле 'group.png'. на самом деле, этот файл представляет собой .apk, который выполняет функции дроппера. Этот исполняемый файл может загружать дополнительные приложения и функционал, который наблюдался в предыдущих версиях HummingBad.

Благодаря использованию этого метода злоумышленникам удается устанавливать вредоносные приложения без получения повышенных привилегий в системе. Кроме того, вредонос теперь может устанавливать бесконечное число вредоносных приложений без перегрузки устройства.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

МУЛЬТИФАКТОР запустил пуш-сервис с локализацией данных в России

Компания «МУЛЬТИФАКТОР» объявила о запуске пуш-сервиса собственной разработки — Pushed. Новинка работает в реальном времени и по всему миру, включая Китай; данные обрабатываются и хранятся только на территории РФ.

Скорость доставки пуш-уведомлений составляет 0,1 с. От бесплатных аналогов Pushed также отличает высокий процент доставки (99%).

Сервис предоставляет возможность аналитики отправленных сообщений, отслеживания статуса, кастомизации и каскадирования (отправка СМС, если пуш не доставлен). Он пригоден для использования на устройствах Apple, Android (6+) и российских платформах — «Аврора», «РОСА Мобайл», KasperskyOS.

Разработка вначале предназначалась для внутреннего пользования — в качестве резервного пуш-сервиса для мобильного приложения Multifactor на случай потери доступа к Google Firebase и Huawei Mobile Services. Такой сценарий вполне вероятен из-за массового ухода зарубежных провайдеров с российского рынка.

«Pushed — это сервис пуш-уведомлений с простой интеграцией, высокой скоростью доставки сообщений и качественной конверсией, который работает по всему миру и не несёт санкционные риски, — отметил Константин Ян, генеральный директор МУЛЬТИФАКТОРа. — Главное преимущество продукта в том, что он не использует иностранные сервисы, поэтому все данные пользователей обрабатываются в пределах нашей страны, а это, в свою очередь, гарантирует безопасность и защиту информации».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru