Avast определила наиболее «прожорливые» приложения для Android

Avast определила наиболее «прожорливые» приложения для Android

Avast определила наиболее «прожорливые» приложения для Android

Какими бы платформами для общения, прослушивания музыки или облачного хранения вы ни пользовались чаще всего, их объединяет одно — большая нагрузка на ваш Android-смартфон. Компания Avast, опубликовала свой ежеквартальный отчет Avast Android App Performance & Trend Report Q1 2017, чтобы помочь сориентироваться, какие приложения разряжают аккумулятор вашего мобильного устройства.

После тщательного исследования в отчет попали 20 самых «прожорливых» приложений — загружаемых автоматически и вручную. При составлении рейтинга учитывалось влияние приложений на заряд аккумулятора, свободную память и потребление мобильного трафика. Информация, полученная от более чем 3 миллионов устройств Android, позволила выявить ветеранов и новичков в этом топе, среди которых тройка приложений от Google – Play Music, Talkback и Docs. Facebook, Instagram и Amazon Kindle вновь показали себя как приложения с высоким уровнем потребления памяти.

 

 

В этом квартале в топ впервые попали:

  • Google Talkback: Этот новичок в рейтинге автозагружающихся приложений дебютировал на самом высоком месте. Talkback работает со сторонними приложениями, поэтому оно может оставаться включенным даже после перезагрузки смартфона.
  • Google Play Music: Скорее всего, основная причина быстрого расхода заряда батареи — блокировщики рекламы.
  • SHAREit: Приложение Lenovo, предназначенное для обмена файлами между устройствами по Wi-Fi, активно использует беспроводную связь, что делает его четвертым в рейтинге запускаемых пользователями программ, замедляющих производительность.
  • Google Docs: Этот простой текстовый редактор попал на второе место в списке запускаемых пользователями приложений. Потребление энергии максимально, когда программа напрямую подключена к Google Drive через 3G и Wi-Fi.
  • Samsung Media Hub: Хотя поддержка этого приложения была прекращена в 2014 году, оно предустановлено на многих старых устройствах Samsung, что объясняет его попадание в рейтинг. Советуем пользователям удалить эту программу и заменить ее последней из доступных для них версией.
  • Piano Tiles 2: Тестирование, проведенное на базе Samsung Galaxy S6, обнаружило, что это приложение может полностью разрядить аккумулятор менее чем за 3,5 часа непрерывного использования.

Отдельного упоминания заслуживают собственные приложения Google. Как в топ-10 приложений, запускаемых при автозагрузке, так и в топ-10 приложений, запускаемых пользователями, фигурируют сразу 8 таких программ. В этом плане отличился и Samsung – в рейтинговые таблицы попали семь его приложений. Это неудивительно, так как приложения от Google и Samsung часто предустановлены на большинстве устройств Android. Если говорить о мессенджерах, тройка лидеров в обоих топ-10 представлена закрытым ChatON, Google Hangouts и LINE: Free Calls & Messaging.

В этом квартале награду «Лучшее усовершенствование» поделили между собой инструмент для обмена фото- и видеосообщениями Snapchat, оператор крупнейшей социальной сети Facebook и главный музыкальный стриминговый сервис в мире Spotify. Эти приложения ранее занимали три из четырех верхних мест в списке программ, запускаемых автоматически или пользователями. В этом квартале компании-разработчики хорошо потрудились над улучшением своих решений. Отдельной похвалы заслуживает сервис musical.ly, который уже нельзя назвать серьезной угрозой для вместимости хранилища смартфона.

«Отраслевая статистика показывает, в первом квартале текущего года продажи смартфонов увеличились на 9,1%, а устройства на базе Android продолжают доминировать на рынке. Однако доступные по цене смартфоны могут экономить на такой опции, как вместимость хранилища, поэтому пользовательский опыт выходит на первый план, и то, как приложения влияют на производительность телефона, критически важно, — говорит Гаган Сингх (Gagan Singh), старший вице-президент и генеральный директор департамента мобильных разработок Avast. — Для многих из нас смартфон — главное устройство их всех, которые мы используем в повседневной жизни. Знание того, какие из популярных приложений быстрее всего разряжают батарею, расходуют мобильный трафик и засоряют память, дает нам возможность управлять теми программами, которыми мы постоянно пользуемся в смартфоне». 

Windows-троян Astaroth научился распространяться через WhatsApp

Исследователи по кибербезопасности из Acronis Threat Research Unit зафиксировали новую волну кибератак, в которых WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) превратился в канал распространения банковского трояна Astaroth. Специалисты дали ей запоминающееся кодовое имя — Boto Cor-de-Rosa.

Схема выглядит почти так: после заражения компьютера зловред добирается до списка контактов WhatsApp жертвы и автоматически рассылает вредоносные сообщения всем собеседникам, продолжая цепочку заражений уже без участия пользователя.

При этом сам Astaroth (он же Guildma) остался «классическим»: основной модуль по-прежнему написан на Delphi, а установщик использует Visual Basic Script. Новинка — это червеобразный модуль на Python, отвечающий именно за распространение через WhatsApp. По мнению Acronis, это наглядный пример того, как авторы зловреда всё активнее переходят к модульной архитектуре и смешению языков программирования.

Astaroth известен с 2015 года и давно специализируется на атаках против пользователей из Латинской Америки, прежде всего Бразилии. Его цель неизменна — кража банковских данных. В 2024 году зловред активно распространяли через фишинговые письма, а теперь акцент всё чаще смещается в сторону мессенджеров.

Ранее Trend Micro уже описывала похожие кампании, где через WhatsApp распространялись банковские трояны Maverick и Casbaneiro. Astaroth просто вписался в этот тренд.

По данным Acronis, атака начинается с ZIP-архива, который приходит в WhatsApp-сообщении. Внутри — Visual Basic Script, замаскированный под безобидный файл. Стоит пользователю его запустить — и начинается цепочка загрузки следующих компонентов.

 

В итоге на системе появляются два ключевых модуля:

  • Python-модуль распространения, который собирает контакты WhatsApp и рассылает им новый вредоносный архив;
  • банковский модуль, работающий в фоне и отслеживающий посещение банковских сайтов для перехвата учётных данных.

Отдельно исследователи отметили любопытную деталь: зловред ведёт собственную «аналитику», отправляя авторам статистику по распространению — сколько сообщений доставлено, сколько не дошло и с какой скоростью идёт рассылка.

RSS: Новости на портале Anti-Malware.ru