Зловмисне програмне забезпечення Sharkbot знову з’являється в магазині Google Play

Найкращий спосіб запобігти зловмисному програмному забезпеченню на ваш телефон Android - це завантажити лише програми з офіційного магазину Play. Однак жоден метод не є дурним. Творці зловмисного програмного забезпечення періодично знаходять спосіб приховати зловмисне програмне забезпечення в сховищі Google, принаймні, трохи на трохи. Раніше в своєму році дослідники безпеки помітили зловмисний програмний пакет під назвою Sharkbot, що поширюється через магазин Play. Звичайно, це було викреслено, але тепер він повернувся з помстою.
У перші дні ігрового магазину Google дозволить кожному додатку працювати з мінімальним наглядом. Повільно він розгромив свої автоматизовані та людські чеки, що ускладнює завантаження відомого фрагмента зловмисного програмного забезпечення. Отже, більшість зловмисних кампаній сьогодні намагаються розповсюдити, здавалося б, нешкідливий додаток, який потім завантажує шкідливе корисне навантаження. Це робить Sharkbot.
Коли спочатку було виявлено у лютому 2022 року, Dropper Sharkbot іронічно претендував на антивірусну програму. Він використовував службу доступності Android для завантаження та встановлення свого шкідливого коду без взаємодії з користувачами, надаючи творцям доступ до банківської інформації, клавіш і навіть можливість повністю перейняти телефон. Остання версія навіть додає функцію для крадіжки файлів cookie для входу, щоб зловмисники могли отримати доступ до облікових записів користувачів.
Новий крапельниця не має такого ж інсталяційного трюку. Google почав зламати додатки, які використовують Службу доступності саме з цієї причини. Ті ж системи, які допомагають інвалідам використовувати свої телефони, можуть бути викрадені для встановлення зловмисного програмного забезпечення без відома користувача. Тепер додатки, які вимагають доступності, повинні мати вагомі причини, а Google завантажує додатки, які не мають. Натомість новий Dropper Sharkbot завантажує зловмисне програмне забезпечення, яке маскується як підроблене оновлення безпеки та повинен бути встановлений користувачем.

Оскільки новий крапельниця не може використовувати доступність для виконання роботи, він покладається на користувача, щоб вручну дозволити невідомі джерела та встановити небезпечний код. Це набагато менше ймовірність, але це все одно відбувається. Краполота вискочив у декількох списках, включаючи очищувач телефону та набір безпеки (обидва тепер видалені). У них є десятки тисяч завантажень, тому, мабуть, хоча б деякі з цих людей пройшли всі кроки для встановлення зловмисного програмного забезпечення.
Дослідники безпеки з Fox-It, які виявили Sharkbot, вважають, що постійний розвиток означає, що ми можемо очікувати, що він продовжить прокрасти в ігровий магазин. Якщо будь -яка програма просить вас вручну встановити щось, ви, ймовірно, хочете піти іншим шляхом і видалити всю справу.
Читати далі

Власники Google Pixel Slate повідомляють про помилку Flash Storage
Форуми підтримки продуктів Google заповнені розлюченими власниками Pixel Slate, які кажуть, що їх пристрої часто стикаються з помилками сховища.

Google вбиває безкоштовне сховище фотографій, змінюючи те, що враховується до обмежень на зберігання
Google оголосив про деякі суттєві зміни у Фотографіях, особливо якщо ви використовуєте послугу для автоматичного резервного копіювання.

Час оновлення: Google патчі 2 серйозні вразливості Chrome до нульового дня
На відміну від останніх кількох нульових днів, Google сам не знайшов цих дір у безпеці. Натомість його отримали анонімні сторонні сторони, і проблеми досить серйозні, що він не опублікував повної інформації. Досить сказати, що вам слід припинити відкладати це оновлення.

Nvidia, Google для підтримки хмарних ігор на iPhone через веб-програми
І Nvidia, і Google оголосили про підтримку iOS своїх відповідних хмарних ігрових платформ за допомогою прогресивних веб-додатків. Apple не може цього заблокувати.