Вторник, 23 Апреля
+17...+16
Температура воды
в море онлайн
Курсы валют
в банках Актау

  • $1 = 445.66 KZT
  • €1 = 474.58 KZT
  • 1 RUB = 4.78 KZT
  • Телефон редакции:
  • +7 (7292) 505 085 | site@lada.kz
  • Дежурный журналист:
  • +7 (707) 9 505 085
  • Реклама: +7 707 9 601304
 

Семь миллионов пользователей в мире скачали фальшивые антивирусы

Просмотров:2529 Опубликовано: 10-04-2018, 20:46
Семь миллионов пользователей в мире скачали фальшивые антивирусы
Иллюстративное фото
35 приложений, замаскированных под антивирусные программы, обнаружили в Google Play специалисты ESET. По информации компании, подделки по всему миру уже скачали около семи миллионов пользователей гаджетов, передает Today.kz.

Юзеров вводят в заблуждение рекламные приложения, которые лишь имитируют настоящие мобильные продукты для безопасности.

Их "фильтры" настолько примитивные, что их легко может обойти настоящее вредоносное ПО. К тому же, у подделок постоянно срабатывает ложный сигнал об опасности, сообщили в компании ESET (Международный разработчик антивирусного программного обеспечения и решений в области компьютерной безопасности – Прим. автора).

Те из фальшивок, которые специалисты уже успели изучить, имитируют работу антивируса одним из четырех методов:

- Белые и черные списки приложений. В белые списки входят наиболее популярные программы (Facebook, Instagram, LinkedIn, Skype и другие), в черные – всего несколько приложений.

- Черные списки разрешений. Все приложения, включая легитимные, помечаются как вредоносные, если для работы им нужны некоторые из перечисленных, потенциально опасных разрешений (например, отправка и получение SMS, доступ к данным о местоположении, доступ к камере устройства и так далее).

- Белые списки ресурсов. Все приложения, кроме загружаемых из Google Play, помечаются как вредоносные (даже если они легитимны и безопасны).

- Черные списки активностей. Все приложения, выполняющие операции из заданного списка (например, показ рекламы), помечаются как вредоносные. В черный список входят и легитимные сервисы.

Аналитики различают несколько особенностей фальшивых антивирусов. Один из них не является полностью бесплатным – в нем предусмотрен переход на коммерческую "расширенную версию". Еще одно приложение помечает остальные подделки как вредоносное ПО. Часть приложений предлагает функцию менеджера паролей, но она не способна обеспечить защиту из-за небезопасного хранения данных – для злоумышленника не составит труда получить к ним доступ.

"В обнаруженных приложениях нет функции шифратора, банкера или других вредоносных возможностей. Они мешают пользователю ложными срабатываниями и показом рекламы, а также создают ощущение безопасности. Проблема в том, что миллионы неосторожных пользователей, загрузивших фальшивые антивирусы, легко могли бы установить настоящее вредоносное ПО, использующее ту же маскировку", – рассказал вирусный аналитик ESET Лукас Стефанко.

Нежелательные приложения были удалены из Google Play после уведомления специалистов ESET.


Источник: today.kz
Поделись с другими:
 
Нашли ошибку? Сообщите об этом нам.

Комментарии ( 1 )

Содержание комментариев не имеет отношения к редакционной политике Лада.kz.
Редакция не несет ответственность за форму и характер комментариев, оставляемых пользователями сайта.

Скрыть комментарии
  • сортируем комментарии:
  • лучшие |
  • По дате: возрастание | По дате на убывание
 
Не поддерживаю Поддерживаю
Русская 7 (Посетители) 10 апреля 2018 22:47
Пользуемся бесплатным Касперским уже 2 года. Никаких проблем!
 
 

Оставить свое мнение

Комментарии могут оставлять только зарегистрированные пользователи.
Зарегистрируйтесь либо авторизируйтесь.


Самое читаемое
  • Facebook
  • ВКонтакте
  • Twitter