Очередная партия адваре в Google Play — 50 приложений скачали 30 млн раз

Очередная партия адваре в Google Play — 50 приложений скачали 30 млн раз

Очередная партия адваре в Google Play — 50 приложений скачали 30 млн раз

Команда экспертов Avast нашла в общей сложности 50 вредоносных приложений, которым удалось обойти защитные механизмы официального магазина Google Play Store. Это привело к тому, что миллионы пользователей установили эти приложения на свои Android-устройства.

Приложения маскировались под легитимный софт, помогающий пользователю изменить свой образ жизни, на деле же они представляли собой адваре. В общей сложности их загрузили 30 миллионов раз.

Эксперты Avast опубликовали отчет, который говорит о том, что все приложения были связаны сторонними библиотеками. Эти библиотеки «обходили ограничения фоновых служб, реализованных в новых версиях Android».

«Наш продукт детектирует данные программы как Android:Agent-SEB [PUP], потому что они способствуют ускоренной разрядке аккумулятора и замедлению устройства», — объясняют специалисты Avast.

«Вредоносные приложения используют библиотеки для показа пользователю рекламных объявлений на постоянной основе. Это противоречит правилам магазина Play Store».

В некоторых случаях эти нежелательные программы также склоняли пользователя к установке дополнительных рекламных приложений. В список входят: Pro Piczoo, Photo Blur Studio, Mov-tracker, Magic Cut Out и Pro Photo Eraser.

После установки в системе адваре создают бесчисленное количество ярлыков на нежелательные сервисы и страницы. Ярлыки располагаются на домашнем экране. Каждые 15 или 30 минут приложения отображают рекламу, которая разворачивается на весь экран.

Представители Avast связались с Google, попросив удалить нежелательные программы из официального магазина.

Ранее мы писали, что Google продолжает бороться с разработчиками, публикующими вредоносные приложения в официальном магазине Google Play. Теперь время, которое корпорация выделяет на проверку подобных приложений, значительно увеличится. Особенно это коснется разработчиков, которые недавно зарегистрировались на площадке Google Play.

САКУРА 3.2 усилила безопасность и масштабирование для крупных инфраструктур

Компания «ИТ-Экспертиза» выпустила новую версию программного комплекса САКУРА 3.2. В релизе расширили интеграции, доработали безопасность, обновили интерфейс и оптимизировали работу системы в крупных инфраструктурах.

Одно из заметных изменений — расширение поддержки решений для контроля сетевого доступа.

В САКУРА 3.2 добавлены интеграции с VPN-решениями ЗАСТАВА, С-Терра, ViPNet, а также с NAC-системой WNAM. Кроме того, появились новый тип SSH-запроса, поддержка mTLS для REST, возможность использовать несколько шлюзов в команде RADIUS и команда «Запрос в LDAP».

Блок безопасности тоже заметно обновился. В систему добавили семь новых правил контроля, возможность включать и выключать правила в категории безопасности, отправку в SIEM информации о хеше загружаемого файла и монитор пользовательских атрибутов.

Также появились идентификатор пользователя РМ в объекте «Нарушение», подключение к СУБД в SSL-режимах и возможность для агента назначать уровень нарушения.

Отдельно доработали сценарии администрирования. В версии 3.2 появились новые инструменты для работы с объектами панели управления: НСИ, автопараметрами, справочниками и другими элементами.

Обновился и Агент САКУРА. Разработчики улучшили уведомления, работу с нарушениями и пользовательский опыт. Для администраторов это должно сделать взаимодействие с рабочими местами более понятным и оперативным.

В части производительности оптимизированы механизмы работы с СУБД. Это важно для инфраструктур с десятками тысяч рабочих станций, где стабильность и скорость обработки событий напрямую влияют на работу всей системы.

Интерфейс также получил обновления: появились новые дашборды для разделов «Инфраструктура» и «Интеграции», раздел «Внешние системы», отображение текущих нарушений на странице рабочего места, «светофор» статусов РМ и горячие клавиши. Также добавлено скрытие скриптов в выводе команды ps -aux.

RSS: Новости на портале Anti-Malware.ru