Android-приложение со 100 млн загрузок внезапно стало вредоносным

Android-приложение со 100 млн загрузок внезапно стало вредоносным

В официальном магазине Google Play Store можно было найти популярное приложение для создания PDF и оптического распознавания символов — CamScanner. Его загрузили более ста миллионов пользователей. Однако в определённый момент что-то пошло не так — программу оснастили вредоносной составляющей.

Изначально CamScanner вполне справлялось со своими задачами: превращало снятое на камеру фото в страницу с текстом, конвертировало ее в PDF и использовало оптическое распознавание символов для перевода этого документа в удобочитаемый формат.

Первыми тревогу забили специалисты компании «Лаборатория Касперского». По их словам, ранние версии CamScanner были абсолютно безобидны, однако потом разработчики решили добавить в приложение интересный элемент.

Этим элементом оказалась рекламная библиотека, содержащая вредоносный модуль. Получилось, что полезную некогда программу оснастили дроппером, которому «Лаборатория Касперского» присвоила имя Trojan-Dropper.AndroidOS.Necro.n.

«Дроппер извлекает и запускает другой вредоносный модуль из зашифрованного файла, находящегося в ресурсах приложения», — гласит отчёт исследователей.

Дополнительную злонамеренную составляющую дроппер загружает по одному из URL-адресов, прописанных в конфигурационном файле под названием «comparison».

Само вредоносное поведение программы варьировалось от жертвы к жертве: пользователя подписывали на платные услуги без его ведома, навязчивая реклама перекрывала практически весь экран мобильного устройства.

Эксперты считают, что причиной внезапной метаморфозы приложения могло стать партнёрство с непорядочным сторонним рекламодателем.

По словам «Лаборатории Касперского», эксперты уведомили сотрудников Google о злонамеренном компоненте, после чего приложение было без промедления удалено из Play Store.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

АНБ США и Microsoft призывают использовать модель Zero Trust для защиты

Агентство национальной безопасности (АНБ) США и Microsoft выступили за использование модели Zero Trust («нулевое доверие»), поскольку, по их мнению, она позволяет корпорациям более эффективно защищаться от постоянно развивающихся киберугроз.

Про модель Zero Trust мы писали летом прошлого года, акцентируя внимание на постепенном устаревании и недостаточности привычной защиты сетевого периметра.

Принцип «нулевого доверия» обсуждается с 2010 года, а после крупнейших атак на НАТО власти США призвали государственные учреждения перейти на модель Zero Trust. Как известно, этот подход позволяет защитить организации без явного периметра.

Благодаря недавним кампаниям злоумышленников, направленным на цепочки поставок SolarWinds, разговоры о Zero Trust в среде специалистов по кибербезопасности стали ещё активнее.

Одним из сторонников «нулевого доверия» является нынешний глава Microsoft Брэд Смит. По мнению Смита, эта концепция как нельзя лучше подходит организациям и агентствам, которые хотят убедиться в защищённости своих сетей.

Приблизительно такой же позиции придерживается Агентство национальной безопасности США, рекомендующее (PDF) внедрить модель «нулевого доверия» для критически важных и государственных сетей.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru