Masquerading Calware, як додаток для Android 2FA, заражений 10 000 телефонів до видалення

Masquerading Calware, як додаток для Android 2FA, заражений 10 000 телефонів до видалення

У магазині Play є майже три з половиною мільйона додатків, і, незважаючи на те, що Google є передбачуваними зусиллями, зловмисне програмне забезпечення все ще проскакує кожен зараз, а потім. Одного разу вилученого додатка було особливо зловмисним, маскувальним як двофакторним кодом менеджером. Відомий просто як автентифікатор 2FA, додаток зібрав понад 10 000, доки дослідники безпеки не визначили його як транспортний засіб для шкідливого програмного забезпечення Трояна.

Ми (та інші) завжди рекомендуємо двофакторну аутентифікацію (2FA) як один з найкращих способів захистити свої онлайн-рахунки. Деякі послуги покладаються на одноразові SMS-коди, але 2FA додатки, такі як Google, автентифікатор та автор, полегшують керування кількома маркерами 2FA. Автентифікатор 2FA був фактично функціональним 2FA додаванням - він використовував програму аутентифікації Open Source Aegis як основу, але вона містила шкідливе програмне забезпечення Vultur.

Геній цього шкідливого програмного забезпечення полягає в тому, що він виглядав законним. Ви хотіли 2FA додаток, добре це зробила роботу. 10 000+ людей вирішили дати 2fa автентифікатора постріл над більш встановленими назвами. Однак додаток буде зловживати до дозволів Android для копіювання вашого списку додатків, місцезнаходження та іншої особистої інформації. Вултура - це банківська шкідлива програма, яка спрямована на вкрадення облікових даних та фінансової інформації. Це також спробує вимкнути екран блокування та завантажити сторонні програми, прикидаючись, що це оновлення додатків. Ця поведінка підозріла для тих, хто знайомий з тим, як працює Android, але це не більшість людей.

Masquerading Calware, як додаток для Android 2FA, заражений 10 000 телефонів до видалення

Можливо, сама неприємна інновація в цьому шматку шкідливого програмного забезпечення є реалізація програми для обміну екраном VNC. Можливо, ви можете побачити, де це відбувається. Коли люди ставлять свої клавіші 2FA в цю програму, зловмисник міг спостерігати за реальним часом, щоб провести банківські деталі та двофакторні коди.

Додаток прожив приблизно два тижні, повідомляє ARS Technica, довше, ніж більшість шкідливих програм, які впадають у магазин Play. Цілком імовірно, що функціональні можливості 2FA додатків допомогли йому літати під радар протягом певного періоду часу. Google має інструменти для віддалених додатків Nuke, завантажених з магазину PLAY, але незрозуміло, якщо це зробило це в цьому випадку. Будь-хто, хто турбує, вони завантажили додаток, повинні скинути заводські налаштування телефону та почати зміни паролів. Назва пакета "com.privacy.account.safetyapp". Якщо ви бачите, що у налаштуваннях додатків настав час панікувати.

Читати далі

Звіт: Samsung може вбити серію Galaxy Note, додати стилус до Galaxy Z Fold3
Звіт: Samsung може вбити серію Galaxy Note, додати стилус до Galaxy Z Fold3

Samsung може планувати серйозний зрушення у своїй стратегії смартфонів у 2021 році. Згідно з недавнім звітом аналітиків, Samsung може відмовитись від популярного сімейства Galaxy Note на користь складного стилуса. Здається, проблема в тому, що серія Note не така популярна, як колись.

Android 12 може містити основні вдосконалення сумісності додатків
Android 12 може містити основні вдосконалення сумісності додатків

Google намагався централізувати фрагменти Android протягом багатьох років, і основний компонент під назвою ART призначений для отримання такої процедури в Android 12. Результатом може бути значно покращена сумісність програм, що, безсумнівно, порадує всіх.

Stadia тепер відтворюється на iPhone завдяки новому веб-додатку Google
Stadia тепер відтворюється на iPhone завдяки новому веб-додатку Google

Google пообіцяв підтримку iPhone, але політика Apple App Store завадила. Тепер нарешті є спосіб відтворити Stadia на iOS - просто запустіть Safari і перейдіть на сайт Stadia, щоб використовувати нову прогресивну веб-програму.

TSMC витратить додаткові 10 мільярдів доларів на виробництво чіпів у 2021 році
TSMC витратить додаткові 10 мільярдів доларів на виробництво чіпів у 2021 році

TMSC нарощує свої капітальні видатки наступного року, інвестуючи додаткові 10 мільярдів доларів у вдосконалене виробництво чіпів.