• Зальем:

    • Кассы
    • АПК/QR
    • Юнистрим/Форсаж
    • Переводы
    • Юр-Юр (старореги/новореги) РФ/Казахстан

    • Чистим AML | Разрываем связи между транзакциями
    • Берем в работу средства любого происхождения
    • Работаем с любыми обьемами
    • Комиссия 2-4.5% + 0.0003 BTC
    • Депозит на DM - 500.000 руб.

    • Очистка криптовалюты от AML | Обмен криптовалюты любого происхождения | Любой объем
    • Разрываем связи между транзакциями | Выплата идет из чистых биржевых пулов
    • Все данные об обмене полностью и безвозвратно удаляются через 24 часа | Доступен TOR домен
    • Честная комиссия: Всего 1% единый тариф на очистку и обмен криптовалюты
    • Email не нужен | Обмен подтверждается гарантийным письмом PGP подделать невозможно
📢 У форума есть зеркало в TOR http://darkmonn6oy55o7kgmwr4jny2gi2zj6hyalzcjgl444dvpalannl5jid.onion
🔥Новый канал DarkMoney в Telegram: https://t.me/+YZCQez0WZM04YmQ0

Вирусы научились обходить защиту в Google Play

  • Автор темы Автор темы OrNGE
  • Дата начала Дата начала

OrNGE

.
03.08.17
696
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
Хакеры разработали схему для скрытия троянов от системы защиты в магазине приложений Google Play. Вредоносный код встраивают в приложения, которые мимикрируют под обычные программы. Вирус скрывается за счет шифрования и многоступенчатой схемы работы, незаметно работая в фоновом режиме.
После установки вредоносное приложение выполняет заявленные функции и не запрашивает дополнительных прав администрирования. В это время вирус расшифровывается, так что пользователь не видит ничего подозрительного.
При готовности к работе вирус выполняет свои задачи: скрытно устанавливается другое приложение, скачивая его по заданному хакерами адресу. Только есть сложность — пользователь должен подтвердить установку нового вредоносного приложения. Оно маскируется под программу Adobe Flash Player или Android Update.

При успешном выполнении всех задач вирус расшифровывает последний компонент и ему остается только получить необходимые права доступа. Далее все зависит от целей хакеров: они могут устанавливать банковские трояны, которые воруют данные карт оплаты, шпионские программы и что угодно другое, сообщают эксперты ESET.


Как защититься

Само по себе зараженное приложение из Google Play не может ничего сделать, если пользователь не подтвердит установку дополнительной программы. Поэтому нужно внимательно следить за тем, что смартфон предлагает установить приложение, которые вы не скачивали.
В Google Play обнаружили уже 8 таких вредоносных приложений, но их почти сразу удалили после предупреждения от ESET.
 
Назад
Сверху