В клиенте онлайн-магазина APKPure для Android обнаружен вредоносный код

В клиенте онлайн-магазина APKPure для Android обнаружен вредоносный код

В клиенте онлайн-магазина APKPure для Android обнаружен вредоносный код

В версии 3.17.18 приложения для загрузки APK-файлов из каталога APKPure найден сторонний код с функциями adware и загрузчика исполняемых файлов. Проблема уже решена, пользователям настоятельно рекомендуется установить новую, чистую сборку программы.

Онлайн-магазин APKPure является альтернативой Google Play и в этом качестве пользуется достаточно большой популярностью у владельцев Android-устройств. Исследователи из «Лаборатории Касперского» известили администрацию сервиса об опасной находке 8 апреля. В APKPure подтвердили наличие проблемы и оперативно выпустили версию 3.17.19 клиентского приложения.

Новоявленный зловред, по словам экспертов, обладает функциональностью, обычной для таких угроз. При запуске он расшифровывает и активирует полезную нагрузку, а затем приступает к сбору информации о зараженном устройстве.

Эти данные вредонос отправляет на свой C2-сервер и далее по команде может выполнять следующие действия:

  • показывать рекламу при разблокировке устройства; 
  • открывать браузер с рекламными страницами с заданной периодичностью;
  • загружать дополнительные исполняемые файлы.

Подаваемые команды зависят от версии Android. Так, при использовании поддерживаемой версии ОС жертву могут обманом подписать на платные услуги или бомбардировать неуместной рекламой. Владельцев устаревших ОС вредонос может наградить букетом нежелательных программ, с установкой в системном разделе.

Не исключена вероятность, что в число таких «подарков» попадет какой-нибудь цепкий троян — вроде xHelper. При тестировании в лабораторных условиях образец зараженного APKPure скачал трояна, сильно похожего на Triada. Анализ показал, что этот зловред умеет досаждать жертве рекламой, накручивать клики по рекламным баннерам от ее имени, оформлять подписку на платные услуги и загружать другие вредоносные файлы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Банк России перенес старт запуска цифрового рубля на год

Банк России перенёс запуск цифрового рубля на сентябрь 2026 года. Изначально старт планировался на 1 июля 2025 года. Согласно пресс-релизу регулятора, крупнейшие банки должны будут предоставить клиентам доступ к операциям с цифровой валютой с 1 сентября 2026 года.

Для остальных банков, обладающих универсальной лицензией, срок запуска отложен ещё на один год.

С этой же даты — 1 сентября 2026 года — цифровыми рублями смогут рассчитываться компании с годовой выручкой от 120 млн рублей. С 1 сентября 2028 года обязаны будут принимать оплату в цифровой валюте уже организации с выручкой от 20 млн рублей в год. Расчёты будут проходить по универсальному QR-коду на базе решений Национальной системы платёжных карт (НСПК).

Как сообщила «Российская газета», ещё зимой стало понятно, что реализовать проект в изначально заявленные сроки не получится. Наибольший скепсис высказывали малые банки и Сбербанк. Основная причина — нестабильность технологической платформы: архитектура цифрового рубля часто менялась.

При этом некоторые банки сообщили о полной технической готовности к запуску в прежние сроки. «ВТБ, как первый банк, подключившийся к проекту цифрового рубля, уже сейчас готов к его внедрению», — отметила пресс-служба банка в комментарии ТАСС. По словам представителей ВТБ, банк заинтересован в том, чтобы как можно скорее предоставить клиентам доступ к новым финансовым инструментам.

Тем временем тема цифрового рубля активно используется мошенниками. Помимо фишинга и скама, всё чаще встречаются схемы с продажей якобы «носителей» с цифровыми рублями, а также поддельные консультационные услуги по «внедрению» новой формы валюты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru