В Google Play Store нашли ещё два дроппера банковского трояна Xenomorph

В Google Play Store нашли ещё два дроппера банковского трояна Xenomorph

В Google Play Store нашли ещё два дроппера банковского трояна Xenomorph

Google удалила два новых дроппера, пробравшихся в Play Store. Замаскированные под полезный софт вредоносы доставляли на Android-устройства банковский троян Xenomorph. На киберугрозу указали специалисты компании Zscaler ThreatLabz.

По словам экспертов, одно из приложений было замаскировано под программу для отслеживания активности.

«Xenomorph — это классический троян, ворующий учетные данные из банковских приложений, установленных на мобильных устройствах пользователей. Вредонос также способен перехватывать СМС-сообщения и уведомления, что позволяет ему красть одноразовые пароли», — пишут исследователи.

Две обнаруженные и удаленные программы имели следующие имена:

  • Todo: Day manager (com.todo.daymanager)
  • 経費キーパー (com.setprice.expenses)

Сами приложения можно назвать безобидными, однако функция дроппера позволяет им загружать вредоносную составляющую с GitHub. Кроме того, Xenomorph теперь использует описание Telegram-канала для декодирования командного центра (C2).

Впервые о Xenomorph заговорили в феврале этого года. Тогда вредоносной программе удалось заразить более 50 тысяч устройств на Android.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В WhatsApp появилась реклама — пока только в статусах и каналах

Meta (признана экстремистской и запрещена в России) наконец-то запустила рекламу в WhatsApp — то, о чём говорили уже несколько лет, теперь стало реальностью. Объявление появилось в официальном блоге мессенджера, и с сегодняшнего дня нововведение начинает распространяться на всех пользователей.

Где именно будет реклама

Пока рекламу не будут вставлять в личные переписки — и на том спасибо. Вместо этого она появится:

  • в разделе «Обновления» (Updates) приложения;
  • в статусах, которые работают по аналогии с Instagram Stories;
  • в списке каналов, где теперь могут отображаться «спонсируемые» каналы.

То есть, если вы уже привыкли к рекламе в Instagram (признана экстремистской и запрещена в России) Stories — примерно то же самое теперь будет и в WhatsApp.

 

Что с приватностью

Разработчики заверяют, что «всё сделано максимально приватно». Но если заглянуть в детали, выясняется, что реклама будет подстраиваться под вас по таким параметрам:

  • ваш город или страна;
  • язык интерфейса;
  • каналы, на которые вы подписаны;
  • взаимодействие с рекламой (нажатия, просмотры и т. д.).

А если вы подключали WhatsApp к Meta Accounts Center, то система будет учитывать ваши предпочтения и с других платформ — например, из Facebook (признана экстремистской и запрещена в России) или Instagram (признана экстремистской и запрещена в России).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru