Avast определила наиболее «прожорливые» приложения для Android

Avast определила наиболее «прожорливые» приложения для Android

Avast определила наиболее «прожорливые» приложения для Android

Какими бы платформами для общения, прослушивания музыки или облачного хранения вы ни пользовались чаще всего, их объединяет одно — большая нагрузка на ваш Android-смартфон. Компания Avast, опубликовала свой ежеквартальный отчет Avast Android App Performance & Trend Report Q1 2017, чтобы помочь сориентироваться, какие приложения разряжают аккумулятор вашего мобильного устройства.

После тщательного исследования в отчет попали 20 самых «прожорливых» приложений — загружаемых автоматически и вручную. При составлении рейтинга учитывалось влияние приложений на заряд аккумулятора, свободную память и потребление мобильного трафика. Информация, полученная от более чем 3 миллионов устройств Android, позволила выявить ветеранов и новичков в этом топе, среди которых тройка приложений от Google – Play Music, Talkback и Docs. Facebook, Instagram и Amazon Kindle вновь показали себя как приложения с высоким уровнем потребления памяти.

 

 

В этом квартале в топ впервые попали:

  • Google Talkback: Этот новичок в рейтинге автозагружающихся приложений дебютировал на самом высоком месте. Talkback работает со сторонними приложениями, поэтому оно может оставаться включенным даже после перезагрузки смартфона.
  • Google Play Music: Скорее всего, основная причина быстрого расхода заряда батареи — блокировщики рекламы.
  • SHAREit: Приложение Lenovo, предназначенное для обмена файлами между устройствами по Wi-Fi, активно использует беспроводную связь, что делает его четвертым в рейтинге запускаемых пользователями программ, замедляющих производительность.
  • Google Docs: Этот простой текстовый редактор попал на второе место в списке запускаемых пользователями приложений. Потребление энергии максимально, когда программа напрямую подключена к Google Drive через 3G и Wi-Fi.
  • Samsung Media Hub: Хотя поддержка этого приложения была прекращена в 2014 году, оно предустановлено на многих старых устройствах Samsung, что объясняет его попадание в рейтинг. Советуем пользователям удалить эту программу и заменить ее последней из доступных для них версией.
  • Piano Tiles 2: Тестирование, проведенное на базе Samsung Galaxy S6, обнаружило, что это приложение может полностью разрядить аккумулятор менее чем за 3,5 часа непрерывного использования.

Отдельного упоминания заслуживают собственные приложения Google. Как в топ-10 приложений, запускаемых при автозагрузке, так и в топ-10 приложений, запускаемых пользователями, фигурируют сразу 8 таких программ. В этом плане отличился и Samsung – в рейтинговые таблицы попали семь его приложений. Это неудивительно, так как приложения от Google и Samsung часто предустановлены на большинстве устройств Android. Если говорить о мессенджерах, тройка лидеров в обоих топ-10 представлена закрытым ChatON, Google Hangouts и LINE: Free Calls & Messaging.

В этом квартале награду «Лучшее усовершенствование» поделили между собой инструмент для обмена фото- и видеосообщениями Snapchat, оператор крупнейшей социальной сети Facebook и главный музыкальный стриминговый сервис в мире Spotify. Эти приложения ранее занимали три из четырех верхних мест в списке программ, запускаемых автоматически или пользователями. В этом квартале компании-разработчики хорошо потрудились над улучшением своих решений. Отдельной похвалы заслуживает сервис musical.ly, который уже нельзя назвать серьезной угрозой для вместимости хранилища смартфона.

«Отраслевая статистика показывает, в первом квартале текущего года продажи смартфонов увеличились на 9,1%, а устройства на базе Android продолжают доминировать на рынке. Однако доступные по цене смартфоны могут экономить на такой опции, как вместимость хранилища, поэтому пользовательский опыт выходит на первый план, и то, как приложения влияют на производительность телефона, критически важно, — говорит Гаган Сингх (Gagan Singh), старший вице-президент и генеральный директор департамента мобильных разработок Avast. — Для многих из нас смартфон — главное устройство их всех, которые мы используем в повседневной жизни. Знание того, какие из популярных приложений быстрее всего разряжают батарею, расходуют мобильный трафик и засоряют память, дает нам возможность управлять теми программами, которыми мы постоянно пользуемся в смартфоне». 

Linux-ботнет SSHStalker старомоден: C2-коммуникации только по IRC

Специалисты по киберразведке из Flare обнаружили Linux-ботнет, операторы которого отдали предпочтение надежности, а не скрытности. Для наращивания потенциала SSHStalker использует шумные SSH-сканы и 15-летние уязвимости, для C2-связи — IRC.

Новобранец пока просто растет, либо проходит обкатку: боты подключаются к командному серверу и переходят в состояние простоя. Из возможностей монетизации выявлены сбор ключей AWS, сканирование сайтов, криптомайнинг и генерация DDoS-потока.

Первичный доступ к Linux-системам ботоводам обеспечивают автоматизированные SSH-сканы и брутфорс. С этой целью на хосты с открытым портом 22 устанавливается написанный на Go сканер, замаскированный под опенсорсную утилиту Nmap.

В ходе заражения также загружаются GCC для компиляции полезной нагрузки, IRC-боты с вшитыми адресами C2 и два архивных файла, GS и bootbou. Первый обеспечивает оркестрацию, второй — персистентность и непрерывность исполнения (создает cron-задачу на ежеминутный запуск основного процесса бота и перезапускает его в случае завершения).

Чтобы повысить привилегии на скомпрометированном хосте, используются эксплойты ядра, суммарно нацеленные на 16 уязвимостей времен Linux 2.6.x (2009-2010 годы).

 

Владельцы SSHStalker — предположительно выходцы из Румынии, на это указывает ряд найденных артефактов.

Исследователи также обнаружили файл со свежими результатами SSH-сканов (около 7 тыс. прогонов, все за прошлый месяц). Большинство из них ассоциируются с ресурсами Oracle Cloud в США, Евросоюзе и странах Азиатско-Тихоокеанского региона.

RSS: Новости на портале Anti-Malware.ru