ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

McAfee Mobile Research: Новые «умные» приложения для мошенничества в Google Play

В магазин Google Play проникла новая волна мошеннических приложений, нацеленная на пользователей Android в Юго-Западной Азии и на Аравийском полуострове – было уже более 700 000 скачиваний, прежде чем McAfee Mobile Research обнаружила их, и совместно с Google приступили к их удалению.
Вредоносные программы встроены в фоторедакторы, обои, головоломки, оболочки клавиатуры и другие приложения. Вредоносные программы перехватывают уведомления о SMS-сообщениях, а затем совершают несанкционированные покупки. Легальные приложения перед тем, как попасть в Google Play, проходят процесс проверки, а мошеннические приложения попали в магазин, отправив на проверку «чистую» версию приложения, а вредоносный код внедряется туда после обновления.

McAfee Mobile Security определяет эту угрозу как Android/Etinu и предупреждает мобильных пользователей, что есть угроза при использовании данного приложения. Команда McAfee Mobile Research продолжает отслеживать эту угрозу, и сотрудничает с Google по удалению этих и других вредоносных приложений из Google Play.

Технический анализ
Встроенное в эти приложения вредоносное ПО использует динамическую загрузку кода. Зашифрованные данные вредоносного ПО появляются в папке, связанной с приложением под именами «cache.bin», «settings.bin», «data.droid» или безобидными файлами «.png».

Скрытый вредоносный код в основном .apk приложения открывает файл «1.png» в папке assets, расшифровывает его в «loader.dex», а затем загружает измененный .dex. «1.png» зашифрован с использованием RC4 с именем пакета в качестве ключа. Первая полезная нагрузка создает запрос HTTP POST к серверу C2.

Интересно, что эта вредоносная программа использует серверы управления ключами. Он запрашивает у серверов ключи, и сервер возвращает ключ как значение «s» JSON. Также у этой вредоносной программы есть функция самообновления. Когда сервер отвечает значением «URL», содержимое URL используется вместо «2.png». Однако серверы не всегда отвечают на запрос или возвращают секретный ключ.

Как всегда, самые вредоносные функции проявляются на финальной стадии. Вредоносная программа захватывает прослушиватель уведомлений для кражи входящих SMS-сообщений, как это делает вредоносная программа Android Joker , без разрешения на чтение SMS. Как по цепочке вредоносная программа затем передает объект уведомления на финальную стадию. Когда уведомление приходит из пакета SMS по умолчанию, сообщение, наконец, отправляется с использованием интерфейса JavaScript WebView.

Исследователи пришли к выводу, что мошенники могли получать сведения об операторе связи пользователя, номере телефона, SMS-сообщениях, IP-адресе, стране и др.

Будут ли подобные угрозы в будущем?
Мы ожидаем, что угрозы, использующие функцию прослушивания уведомлений, будут продолжать развиваться. Команда McAfee Mobile Research продолжает отслеживать эти угрозы и защищать клиентов, анализируя потенциальные вредоносные программы и работая с магазинами приложений для их удаления. Однако важно обращать особое внимание на приложения, которые запрашивают разрешения, связанные с SMS и прослушиванием уведомлений. Настоящие приложения для обработки фотографий или установки обоев просто не будут запрашивать их, потому что они не нужны для их запуска. Если запрос кажется подозрительным, не принимайте его.

Контактное лицо: McAfee (написать письмо автору)
Компания: McAfee (все новости этой организации)
Добавлен: 21:37, 03.05.2021
Количество просмотров: 537
Страна: Россия

«ДиалогНаука» подтвердила свой статус Approved Scanning Vendor, АО ДиалогНаука, 21:47, 28.09.2026, Россия
33
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, подтвердила статус Approved Scanning Vendor (ASV) по стандарту безопасности данных в индустрии платежных карт PCI DSS. Интегратор успешно выполнил все требования программы PCI Scanning Vendor Program.


«ДиалогНаука» дополнила продуктовый портфель решением CICADA8, АО «ДиалогНаука», 13:06, 27.08.2026, Россия
58
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, расширила свой продуктовый портфель платформой CICADA8 Dependency firewall российского разработчика решений в области кибербезопасности.


«ДиалогНаука» реализовала комплексный проект по защите информации для АО «Медицина», АО ДиалогНаука, 13:18, 25.08.2026, Россия
224
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, реализовала комплексный проект по защите информации для АО «Медицина», предусматривающий выполнение требований законодательства РФ и рекомендаций международных стандартов, включая ISO/IEC 27001.


«ДиалогНаука» выполнила сертификационный аудит на соответствие стандарту PCI DSS для «Альфа-Банка» в Беларуси, АО ДиалогНаука, 22:13, 14.07.2026, Россия
334
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, провела аудит выполнения требований стандарта PCI DSS в «Альфа-Банке» (Беларусь) и по итогам проекта выдала сертификат соответствия.


«ДиалогНаука»: 10 лет устойчивого развития с «Киберпротектом», АО ДиалогНаука, 21:44, 15.06.2026, Россия
169
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, получила награду «Кибер Опора 2026» от компании «Киберпротект», лидирующего российского разработчика решений для резервного копирования и защиты данных. Награда была вручена за уникальную техническую экспертизу программного продукта «Кибер Протего» и самый крупный проект в истории «Киберпротекта» по информационной безопасности.


«ДиалогНаука»: техническая экспертиза и внедрение решений Security Vision, АО «ДиалогНаука», 15:59, 02.06.2026, Россия
280
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, была удостоена почетной награды «Техническая экспертиза и внедрение» от партнера Security Vision.


«ДиалогНаука» завершила проект для «Ренессанс Банка» по аттестации для доступа к СМЭВ, АО «ДиалогНаука», 23:05, 30.05.2026, Россия
138
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, провела аттестацию информационной системы для «Ренессанс Банка» в соответствии с требованиями приказа ФСТЭК для подключения и сохранения доступа к Системе межведомственного электронного взаимодействия (СМЭВ).


«ДиалогНаука», ShiftLeft Security, F6 и Security Vision: современные решения для комплексной киберзащиты, АО «ДиалогНаука», 22:28, 30.05.2026, Россия
194
Компания «ДиалогНаука», 26 мая 2026 года провела деловое мероприятие совместно с российскими разработчиками программного обеспечения в области информационной безопасности - компаниями ShiftLeft Security (ООО «Пайнап»), F6 и Security Vision. В банкетный зал «Зафферано Лофт» были приглашены руководители подразделений безопасности, участвующие в разработке стратегий защиты информации и формировании портфелей используемых решений.


«ДиалогНаука» провела оценку соответствия требованиям SWIFT CSP для Международного инвестиционного банка, АО ДиалогНаука, 21:56, 19.05.2026, Россия
161
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, завершила проект по проведению оценки соответствия требованиям SWIFT Customer Security Programme в Международном инвестиционном банке.


«ДиалогНаука» внедрила решения ViPNet для защиты МБ РУС Банка, АО ДиалогНаука, 21:54, 05.05.2026, Россия
123
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, осуществила поставку и внедрение системы криптографической защиты каналов связи на базе продуктов ViPNet для ООО «МБ РУС Банк».


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2026 atrex.ru
  Rambler's Top100