Android-вредоносы под видом модов для Minecraft опять проникли в Play Store

Android-вредоносы под видом модов для Minecraft опять проникли в Play Store

Android-вредоносы под видом модов для Minecraft опять проникли в Play Store

Специалисты «Лаборатории Касперского» предупреждают пользователей мобильной операционной системы Android об опасных приложениях, распространяющихся под видом модов для популярной игры Minecraft. Вредоносный софт, о котором идёт речь, размещён в официальном магазине Google Play Store.

Напомним, что в конце 2020 года из магазина удалили более 20 нежелательных приложений, отображавших пользователям навязчивые рекламные объявления. Тогда авторы тоже маскировали своё детище под моды для Minecraft.

В этот раз ситуация практически та же, только зловреды научились по команде операторов запускать рекламу во весь экран. Помимо этого, нежелательный софт может скачивать дополнительный модуль, позволяющий прятать иконку, запускать браузер, открывать видеоролики на YouTube и страницы программ в том же Google Play Store.

Также эксперты «Лаборатории Касперского» обнаружили, что вредоносы могут красть аккаунты Facebook. Для этого жертву просят ввести учётные данные для аутентификации в приложении. Одно из выявленных приложений выдавало себя за софт для восстановления удалённых файлов.

Игорь Головин из «Лаборатории Касперского» объяснил, что авторы вредоносных программ могут слегка модифицировать новые версии, чтобы те наверняка попали на страницы Google Play Store. Для этого злоумышленники регистрируют их под другим именем и от другого аккаунта разработчика.

Почта Mail: 13% заблокированных писем содержали запароленные архивы

Команда антиспама Почты Mail остановила новую волну фишинговых рассылок с запароленными RAR-архивами. За последний месяц на такие сообщения пришлось 13% заблокированных писем. Схема рассчитана на тех, кто привык получать документы быстрее, чем успевает проверить отправителя.

Мошенники рассылают контракты, запросы на подписание бумаг и уведомления о неких обстоятельствах.

Для солидности добавляют ссылки на федеральные законы, выдерживают деловой тон и требуют срочно изучить вложение.

Пароль от архива заботливо указывают прямо в письме. Выглядит почти как дополнительная защита, но работает наоборот: внутри спрятана вредоносная программа.

После запуска она может похитить учётные данные, открыть доступ к устройству или помочь злоумышленникам добраться до персональной и корпоративной информации.

Момент для атаки выбран не случайно. Во время сдачи налоговой и квартальной отчётности растёт поток писем, связанных с НДС, НДФЛ, УСН и другими обязательными документами. В такой почтовой суете очередной архив с грозным названием выглядит безобидно, на это и рассчитывают мошенники.

В Почте Mail каждое сообщение проверяют более 30 ML-моделей и антиспам-фильтров. Система анализирует признаки фишинга, проверяет отправителей и отмечает подтверждённые организации зелёным щитом.

Пользователям советуют не поддаваться на требования открыть немедленно, внимательно проверять адрес отправителя и не запускать исполняемые файлы из неожиданных вложений. Пароль рядом с архивом — не знак надёжности.

RSS: Новости на портале Anti-Malware.ru