This is an example of a HTML caption with a link.

7 000 000 пользователей скачали ложные антивирусные приложения

| irbees2008

35 приложений, замаскированных под антивирусные приложения, обнаружили в Google Play специалисты антивирусной системы ESET. По информации компании, подделки по всему миру уже скачали около 7 000 000 пользователей гаджетов.

Цитата:
Пользователей вводят в заблуждение рекламные приложения, которые лишь симулируют настоящие мобильные продукты безопасности.
Их "фильтры" настолько примитивные, что их легко может обойти настоящее вредоносное ПО. К тому же, у подделок постоянно срабатывает ложный сигнал об опасности, сообщили в компании ESET .

Те из фальшивок, которые специалисты уже успели изучить, имитируют работу антивируса одним из четырех методов:

- Белые и черные списки приложений. В белые списки входят наиболее популярные программы (Facebook, Instagram, LinkedIn, Skype и другие), в черные – всего несколько приложений.

- Черные списки разрешений. Все приложения, включая легитимные, помечаются как вредоносные, если для работы им нужны некоторые из перечисленных, потенциально опасных разрешений (например, отправка и получение SMS, доступ к данным о местоположении, доступ к камере устройства и так далее).

- Белые списки ресурсов. Все приложения, кроме загружаемых из Google Play, помечаются как вредоносные (даже если они легитимны и безопасны).

- Черные списки активностей. Все приложения, выполняющие операции из заданного списка (например, показ рекламы), помечаются как вредоносные. В черный список входят и легитимные сервисы.

Аналитики различают несколько особенностей фальшивых антивирусов. Один из них не является полностью бесплатным – в нем предусмотрен переход на коммерческую "расширенную версию". Еще одно приложение помечает остальные подделки как вредоносное ПО. Часть приложений предлагает функцию менеджера паролей, но она не способна обеспечить защиту из-за небезопасного хранения данных – для злоумышленника не составит труда получить к ним доступ.

Цитата:
"В обнаруженных приложениях нет функции шифратора, банкера или других вредоносных возможностей. Они мешают пользователю ложными срабатываниями и показом рекламы, а также создают ощущение безопасности. Проблема в том, что миллионы неосторожных пользователей, загрузивших фальшивые антивирусы, легко могли бы установить настоящее вредоносное ПО, использующее ту же маскировку", – рассказал вирусный аналитик ESET Лукас Стефанко.

Нежелательные приложения были удалены из Google Play после уведомления специалистов ESET.

Теги: новости, новости it, приложения, списки, черные, приложений, вредоносные, доступ, помечаются, белые
Просмотров : 2247 | Комментариев: 0
Комментарии: (0 опубликовано )
Добавить комментарий
Жирный шрифтПодчеркнутый шрифтВставить ссылкуВставить кодВставить блок для зарегистрированных пользователейЗачеркнутый шрифтНаклонный шрифтВставить emailВставить цитатуЦвет
 
captcha