McAfee знайшов шкідливе ПЗ, яке потенційно визнало під загрозу 327 000 пристроїв Android. Якщо ви завантажили будь-який із цих 13 додатків із Google Play, видаліть їх зараз.
Команда McAfee Mobile Research виявила в Google Play і сторонніх магазинах застосунків застосунки, заражені шкідливим ПЗ, яке отримало назву Xamalicious, тому що його “реалізовано за допомогою Xamarin, платформи з відкритим вихідним кодом, яка дає змогу створювати застосунки для Android та iOS за допомогою .NET і C#”.
Після встановлення шкідливий застосунок “намагається отримати права доступу за допомогою соціальної інженерії, а потім зв’язується із сервером управління і контролю, щоб оцінити, чи слід завантажувати корисне навантаження другого етапу”. Якщо корисне навантаження другого рівня встановлено, воно може отримати повний контроль над вашим пристроєм, а це означає, що “воно потенційно може виконувати будь-які дії, як-от шпигунське ПЗ або банківський троян, без взаємодії з користувачем”, – каже Макафі.
Застосунки також можуть виконувати такі дії, як встановлення інших застосунків або натискання на рекламу без вашої згоди. Наприклад, застосунок Cash Magnet автоматично клацає на рекламу і встановлює застосунки для шахрайського отримання доходу; користувачі думають, що вони заробляють бали, які можна обміняти на роздрібні подарункові картки.
Це означає, що розробники цих загроз фінансово вмотивовані та сприяють шахрайству з рекламою, тож це може бути одним з основних корисних навантажень Xamalicious, – каже Макафі.
McAfee виявила 25 застосунків, що містили загрозу, 13 із яких було поширено в Google Play, деякі ще 2020 року. У ньому наголошується, що “використання платформи Xamarin давало змогу авторам шкідливих програм залишатися активними та непоміченими протягом тривалого часу, зважаючи на Перевагу процесу складання APK-файлів, який працював як пакувальник і приховував шкідливий код.
Автори шкідливих програм також реалізували різні методи обфускації та власне шифрування для крадіжки даних і зв’язку із сервером управління, – додає Макафі.
За оцінками McAfee, додатки потенційно зламали 327 000 пристроїв з Google Play, а також будь-які завантаження, зроблені зі сторонніх ринків. Найбільшу активність Xamalicious було виявлено в США, Бразилії та Аргентині, хоча випадки зараження також було зареєстровано у Великій Британії, Іспанії та Німеччині.
Google видалив додатки з Google Play після того, як McAfee повідомив про них. Але є ймовірність, що вони все ще встановлені на вашому пристрої. Якщо це так, вам слід негайно видалити їх. Ось повний список додатків (і назв їхніх пакетів), які колись були в Google Play, і кількість завантажень, які вони отримали.
Кілька днів тому в мережі з'явилася інформація, що Samsung проведе презентації серії Galaxy S25 вже…
Китайська компанія Baidu представила свої нові розумні окуляри під назвою Xiaodu AI Glasses на конференції…
Сьогодні, 15 листопада, на стримінговому сервісі Apple TV+ відбулася прем'єра другого сезону "Таємниця бункера" -…
Google заявила про рішення припинити показувати політичну рекламу в Європейському Союзі, починаючи з жовтня 2025…
Не представлений поки що офіційно Samsung Galaxy S25 протестували в Geekbench, завдяки чому стало відомо…
Наразі плани TSMC у Сполучених Штатах залежать від поточної політичної ситуації. Як повідомляє Digitimes, компанія…