С момента запуска Play Store туда загрузили 5,2 млн Android-вредоносов

С момента запуска Play Store туда загрузили 5,2 млн Android-вредоносов

На сегодняшний день официальный магазин приложений Google Play Store является по большей части безопасным местом для пользователей мобильной операционной системы Android. Но так было далеко не всегда. Специалисты Check Point проанализировали статистику загрузки вредоносных программ в Play Store с момента официального запуска платформы.

По словам экспертов, за всё время существования Play Store злоумышленники умудрились загрузить туда вредоносные приложения более 5,2 миллионов раз. При этом были зафиксированы десятки кампаний, в ходе которых преступники использовали разные типы зловредов.

Практически все подобные приложения задействовали техники обхода защитных мер, реализованных Google в Play Store. Часть из них обфусцировала свой код, другие прибегали к отсроченной загрузке вредоносной составляющей.

Загруженные зловреды обладали приличным набором возможностей: крали любые данные с устройств жертв, отображали навязчивую рекламу, использовали фишинговые приёмы для выуживания конфиденциальной информации и т. п.

Например, адваре SimBad, обнаруженное в марте 2019 года, было найдено более чем в 200 приложениях, опубликованных в Google Play Store. Жертвами SimBad стали около 150 миллионов пользователей мобильной операционной системы Android.

А семейство Haken поразило более чем 50 000 Android-устройств.

Стоит учитывать, что сотрудникам Google не всегда удаётся справиться с наплывом вредоносов по вполне объективной причине — ежедневно загружаются сотни новых программ, а всего в магазине сейчас насчитывается около 3 миллионов приложений. Всё это затрудняет проверку софта.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Google Chrome и Microsoft Edge создают случайные логи на рабочем столе

Последние стабильные версии основанных на Chromium браузеров (Google Chrome, Microsoft Edge, Brave) содержат странный баг, из-за которого на рабочем столе и в других папках пользователя появляются случайные файлы debug.log.

6 октября разработчики Google выпустили версию Chrome 86, которая автоматически установилась на компьютеры пользователей. Приблизительно в то же время обновились Brave и Microsoft Edge, работающие на Chromium.

Некоторые пользователи обратили внимание, что с релизом 86.0.4240.75 браузер начал создавать файлы с ошибками debug.log на рабочем столе пользователя и в других директориях.

Вообще, debug.log — лог-файл для всех Chromium-браузеров по умолчанию. Он используется для записи ошибок в работе программы. Недавно обнаруженный баг выдавал следующее сообщение:

[1016/1644047.132:ERROR:directory_reader_win.cc(43)] FindFirstFile: The system cannot find the path specified. (0x3)

 

На сегодняшний день Google не прокомментировал странное поведение браузера. Все столкнувшиеся с багом пользователи могут попробовать удалить содержимое папки Chromium Crashpad, расположенной по следующим путям:

  • Chrome: C:\Users\[username]\AppData\Local\Google\Chrome\User Data\Crashpad
  • Edge: C:\Users\[username]\AppData\Local\Microsoft\Edge\User Data\Crashpad
  • Brave: C:\Users\User\AppData\Local\BraveSoftware\Brave-Browser\User Data\Crashpad

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru