Пользователям Android необходимо удалить эти опасные приложения, которым удалось обмануть Google

Пользователям Android необходимо удалить эти опасные приложения, которым удалось обмануть Google

Два потенциально опасных приложения со значительным количеством скачиваний были удалены из Google Play Store, сообщают эксперты по кибербезопасности Fox-IT (через BleepingComputer).

Антивирусные приложения Mister Phone Cleaner и Kylhavy Mobile Security были установлены в общей сложности 60 000 раз, а их целью было похищение банковских логинов путем установки усовершенствованной версии печально известной вредоносной программы SharkBot.

Пользователям Android необходимо удалить эти опасные приложения, которым удалось обмануть Google

Изначально приложения попали в магазин приложений, поскольку не содержали вредоносного кода, который мог бы вызвать отказ Google. Mister Phone Cleaner и Kylhavy Mobile Security — это дропперы или приложения-помощники, созданные для доставки вредоносных программ на телефоны Android.

После их установки пользователям предлагалось установить обновление для защиты от угроз, что, по сути, являлось способом установить SharkBot на телефон жертвы.

Хотя эти приложения больше не доступны в Play Store, пользователи, загрузившие их ранее, должны удалить их со своих телефонов или подвергнуться риску.

Дропперы SharkBot хотят украсть банковскую информацию.

Пользователям Android необходимо удалить эти опасные приложения, которым удалось обмануть Google

Впервые SharkBot был обнаружен в конце 2021 года, а первые приложения с ним были найдены в Play Store в марте этого года. В то время его принцип работы заключался в краже информации путем перехвата текстовых сообщений, обмана пользователей с помощью атак наложения экрана и разглашения конфиденциальной информации, а также предоставления киберпреступникам удаленного контроля над зараженным устройством путем злоупотребления услугами доступности.

Обновленная версия под названием SharkBot 2 была замечена в мае, а 22 августа Fox-IT наткнулся на версию 2.25, которая способна похищать файлы cookie из логинов банковских счетов. Недавно обнаруженные приложения с SharkBot 2.25 не злоупотребляют услугами Accessibility Services, а также не требуют функции Direct Reply, поскольку это могло бы затруднить их одобрение в Play Store.

Вместо этого они просят командно-контрольные серверы напрямую получить APK-файл Sharkbot. После этого дропперы уведомляют пользователя об обновлении и просят его установить APK и разрешить необходимые настройки.

Чтобы избежать автоматического обнаружения, SharkBot сохраняет свою жестко заданную конфигурацию в зашифрованном виде.

Используя регистратор cookies, SharkBot перехватывает действительные сессионные cookies, когда пользователь входит в свой банковский счет, и отправляет их на командно-контрольный сервер. Cookies представляют ценность для угроз, поскольку помогают им обойти проверку отпечатков пальцев и в некоторых случаях избежать необходимости использования маркеров аутентификации пользователя.

Пользователям Android необходимо удалить эти опасные приложения, которым удалось обмануть Google

Вредоносная программа была способна похищать такие данные, как пароли и баланс счета из официальных банковских приложений. В некоторых приложениях ей удавалось избежать входа в систему по отпечатку пальца.

SharkBot, по-видимому, нацелен на пользователей в Австралии, Австрии, Германии, Италии, Польше, Испании, Великобритании и США.

Разработчики продолжают упорно работать над усовершенствованием вредоносной программы, и Fox-IT ожидает новых кампаний в будущем.

Чтобы не стать жертвой таких приложений, не загружайте приложения от неизвестных издателей, особенно те, которые не кажутся популярными, а также изучайте отзывы.

Прокомментируйте первым!
Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

  • Google завершает год масштабным апдейтом: December 2025 Core Update уже влияет на выдачу

    В середине декабря Google запустил December 2025 Core Update — одно из самых значимых обновлений поискового алгоритма в этом году. Развертывание апдейта стартовало 11 декабря и, по прогнозам компании, продлится около двух–трех недель. На протяжении всего этого периода поисковая выдача будет нестабильной, а сайты в разных нишах могут столкнуться с резкими изменениями позиций и органического…

  • В мобильном приложении Сервиса «Granat» Банка «МБА-МОСКВА» запущены денежные переводы из России в Узбекистан

    В мобильном приложении Сервиса «Granat» Банка «МБА-МОСКВА» запущены денежные переводы из России в Узбекистан Банк «МБА-МОСКВА» объявил о запуске денежных переводов из России в Узбекистан в мобильном приложении Сервиса денежных переводов «Granat». Перевод можно отправить с карты любого российского банка без комиссии и каких-либо скрытых платежей. Переводы отправляются в российских рублях, при этом – зачисление производится…

  • Как перевести деньги из России в Узбекистан в 2026 году

    Как перевести деньги из России в Узбекистан в 2026 году В России проживают порядка 350 000 граждан из Узбекистана. Подавляющее большинство из них приезжают на заработки. И это понятно: люди хотят зарабатывать деньги и помогать своим семьям. Всех при этом интересуют денежные переводы. Какие денежные интересы у иностранцев в России Чаще всего граждане Узбекистана приезжают…