Зловмисне програмне забезпечення Sharkbot знову з’являється в магазині Google Play
Найкращий спосіб запобігти зловмисному програмному забезпеченню на ваш телефон Android - це завантажити лише програми з офіційного магазину Play. Однак жоден метод не є дурним. Творці зловмисного програмного забезпечення періодично знаходять спосіб приховати зловмисне програмне забезпечення в сховищі Google, принаймні, трохи на трохи. Раніше в своєму році дослідники безпеки помітили зловмисний програмний пакет під назвою Sharkbot, що поширюється через магазин Play. Звичайно, це було викреслено, але тепер він повернувся з помстою.
У перші дні ігрового магазину Google дозволить кожному додатку працювати з мінімальним наглядом. Повільно він розгромив свої автоматизовані та людські чеки, що ускладнює завантаження відомого фрагмента зловмисного програмного забезпечення. Отже, більшість зловмисних кампаній сьогодні намагаються розповсюдити, здавалося б, нешкідливий додаток, який потім завантажує шкідливе корисне навантаження. Це робить Sharkbot.
Коли спочатку було виявлено у лютому 2022 року, Dropper Sharkbot іронічно претендував на антивірусну програму. Він використовував службу доступності Android для завантаження та встановлення свого шкідливого коду без взаємодії з користувачами, надаючи творцям доступ до банківської інформації, клавіш і навіть можливість повністю перейняти телефон. Остання версія навіть додає функцію для крадіжки файлів cookie для входу, щоб зловмисники могли отримати доступ до облікових записів користувачів.
Новий крапельниця не має такого ж інсталяційного трюку. Google почав зламати додатки, які використовують Службу доступності саме з цієї причини. Ті ж системи, які допомагають інвалідам використовувати свої телефони, можуть бути викрадені для встановлення зловмисного програмного забезпечення без відома користувача. Тепер додатки, які вимагають доступності, повинні мати вагомі причини, а Google завантажує додатки, які не мають. Натомість новий Dropper Sharkbot завантажує зловмисне програмне забезпечення, яке маскується як підроблене оновлення безпеки та повинен бути встановлений користувачем.
Оскільки новий крапельниця не може використовувати доступність для виконання роботи, він покладається на користувача, щоб вручну дозволити невідомі джерела та встановити небезпечний код. Це набагато менше ймовірність, але це все одно відбувається. Краполота вискочив у декількох списках, включаючи очищувач телефону та набір безпеки (обидва тепер видалені). У них є десятки тисяч завантажень, тому, мабуть, хоча б деякі з цих людей пройшли всі кроки для встановлення зловмисного програмного забезпечення.
Дослідники безпеки з Fox-It, які виявили Sharkbot, вважають, що постійний розвиток означає, що ми можемо очікувати, що він продовжить прокрасти в ігровий магазин. Якщо будь -яка програма просить вас вручну встановити щось, ви, ймовірно, хочете піти іншим шляхом і видалити всю справу.
Читати далі
PlayStation 5 буде доступний в Інтернеті лише на день запуску
PlayStation 5 не буде доступний у магазинах у день запуску, і якщо ви хочете взяти твердотільний накопичувач M.2, щоб розширити його обсяг пам’яті, у вас буде трохи часу, щоб зрозуміти цю покупку.
PlayStation 5 від Sony дебютує з сильними відгуками
Відгуки з’явилися щодо PlayStation 5 від Sony, і хоча вони трохи попередні з тієї ж причини, що і Xbox Series X, вони в цілому позитивно ставляться до останніх ігрових зусиль Sony.
У рамках Massive Shift Apple оголошує про нові Mac з чіпом M1 на базі ARM
Компанія Apple бачила величезний успіх, коли востаннє перемикала архітектури на Intel, але цього разу? Журі все ще немає, але одне можна сказати точно: Apple збирається заробити набагато більше грошей.
Новий SoC від M1 від Apple виглядає чудово, він не швидший за 98 відсотків ноутбуків для ПК
Новий кремній M1 від Apple справді виглядає приголомшливо, але це не швидше 98 відсотків проданих ПК минулого року, незважаючи на те, що заявляє компанія.