Очередная порция банковских троянов в Google Play маскировалась под игры

Очередная порция банковских троянов в Google Play маскировалась под игры

Очередная порция банковских троянов в Google Play маскировалась под игры

В официальном магазине приложений для AndroidGoogle Play Store нашли очередную порцию вредоносных программ, маскирующихся под безобидные приложения. По словам специалистов «Доктор Веб», среди них были банковские трояны, адваре и шпионские программы.

Злонамеренные Android-приложения притворялись полезными утилитами, играми, софтом для фотографий и галереями.

Это семейство вредоносов получило имя Android.Joker, злоумышленники встраивали составляющую зловреда в плагины для камеры и редакторы изображений.

Joker демонстрирует типичное поведение трояна, включая установку бэкдора, кражу конфиденциальных данных и попытку заполучить финансовую информацию.

Помимо этого, семейство вредоносных программ Joker может подписывать пользователя на премиум-услуги без их ведома.

«Чтобы подтвердить подписку на платную услугу, вредонос перехватывает коды верификации из текстовых сообщений. Joker также передаёт данные из списка контактов жертвы на C&C-сервер», — говорят исследователи.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

«Эшелон» открыла онлайн-ресурс с базой уязвимостей Сканер-ВС 6/7

Разработчик средств информационной безопасности «Эшелон» запустил новый открытый ресурс — базу данных уязвимостей, которая используется в продуктах Сканер-ВС 6 и 7. На сайте собраны сведения более чем о 427 тысячах уязвимостей, база обновляется ежедневно.

Портал доступен по адресу https://vulnerabilities.etecs.ru.

Пользователи могут искать и просматривать уязвимости по идентификаторам CVE, BDU и другим стандартам.

Карточки содержат информацию о метриках CVSS и EPSS, типах дефектов по CWE, конфигурациях CPE 4.0, наличии эксплойтов и актуальных правилах детектирования. Также доступны ссылки на первоисточники и бюллетени безопасности. А настоящий момент база насчитывает более 427 тысяч записей об уязвимостях.

Сервис рассчитан на специалистов по информационной безопасности, которым важно иметь быстрый доступ к актуальной и проверенной информации об уязвимостях в используемом ПО — в том числе в российских операционных системах.

Появление открытого портала позволяет специалистам напрямую видеть, на каких данных работает Сканер-ВС, проверять актуальность информации и оценивать качество правил детектирования под разные конфигурации.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru