В AppGallery нашли десятки игр для Android, в которых скрывается троян

В AppGallery нашли десятки игр для Android, в которых скрывается троян

В AppGallery нашли десятки игр для Android, в которых скрывается троян

Специалисты антивирусной компании «Доктор Веб» нашли десятки игр для мобильной операционной системы Android, в которых злоумышленники спрятали троян Android.Cynos.7 (по классификации Dr.WEB). Эксперты отметили, что этот софт располагается в AppGallery, магазине приложений от Huawei.

Самое плохое, что вредоносные игры уже успели установить как минимум 9 300 000 пользователей мобильных устройств на Android. В результате люди получили в систему Android.Cynos.7, который является модификацией софта для встраивания в Android-программы — Cynos.

Как правило, Cynos используют для монетизации тех или иных приложений. Эту схему используют с 2014 года, при этом специалисты отмечают её излишне агрессивную функциональность: отправка СМС-сообщений на платные номера, перехват входящих СМС, загрузка и активация других модулей и программ.

Попав на устройство жертвы, преемник этой платформы — Android.Cynos.7 начинает собирать информацию о пользователе и его девайсе, а также отображает навязчивые рекламные объявления. Для корректного функционирования в системе вредоносу необходимы определённые права, которые он запрашивает у владельца Android-смартфона.

Сотрудники «Доктор Веб» указали на тот факт, что основной целевой аудиторией игр являются дети, поэтому перехват и отправка информации на сервер операторов трояна может стать серьёзной проблемой. Оказалось, что вредоносный софт передаёт злоумышленникам не только телефонный номер жертвы, но и геолокацию Android-устройства, а также параметры мобильной сети.

В общей сложности Android.Cynos.7 прятался в 190 играх, среди которых можно было найти симуляторы, аркады, платформеры, шутеры и стратегии. В общем, всё самое «вкусное» для маленькой аудитории.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

1С-Битрикс запускает конкурс по взлому Битрикс24 — Bitrix Pwn Master

1С-Битрикс объявила о запуске нового формата соревнований по поиску уязвимостей — Bitrix Pwn Master, вдохновлённого легендарным международным конкурсом Pwn2Own. Это первый подобный проект компании, и он проводится совместно с платформой Standoff Bug Bounty.

Главная идея — перенести привычную механику Bug Bounty в соревновательную среду, где эксперты работают не «по горячим следам», а в реальном времени и максимально приближённых к реальным условиям сценариях взлома.

Участникам предстоит атаковать онлайн-сервис для совместной работы Битрикс24, пытаясь реализовать полноценные цепочки атак.

Формат обещает быть куда динамичнее и эффективнее обычного: то, что в стандартном режиме исследования могло бы занять недели или даже месяцы, здесь должно выявляться за считанные дни.

Участие открыто с 1 декабря 2025 года по 31 января 2026 года. Все подтверждённые находки в этот период будут оплачиваться по двойному тарифу — такой бонус организаторы ввели для усиления мотивации.
Итоги конкурса подведут 19 февраля 2026 года.

В компании подчёркивают, что формат — не маркетинговая акция, а способ реально повысить безопасность продукта.

Роман Стрельников, руководитель направления по информационной безопасности 1С-Битрикс, объясняет:

«Pwn2Own считается высшей проверкой качества и безопасности продукта. Такие конкурсы помогают за дни находить критические уязвимости, которые в обычном режиме могли бы оставаться незамеченными месяцами. Для нас это возможность честно доказать устойчивость наших решений — не словами, а действиями».

Bitrix Pwn Master станет самым крупным и публичным испытанием безопасности продуктов Битрикс24 за всю историю компании.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru