Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
П’ятниця, 16 Тра, 2025
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Новини
    • Комп’ютери
    • Смартфони
    • Windows
    • Linux
    • Android
    • iOS
  • Кібербезпека
    КібербезпекаПоказати ще
    В кожній великій компанії присутні кібершпигуни
    В кожній великій компанії присутні кібершпигуни: актуальна загроза 2025 року
    3 години тому
    Ці розширення для Chrome виглядають легально, але шпигують за користувачами
    Ці розширення для Chrome виглядають легально, але шпигують за користувачами
    23 години тому
    GettyImages 925765688 scaled 1
    Російські хакери атакують державні установи й оборонні компанії в Україні та ЄС
    1 день тому
    Сплативши викуп хакерам, 80% організацій зазнають повторних атак
    Сплативши викуп хакерам, 80% організацій зазнають повторних атак – ДОСЛІДЖЕННЯ
    1 день тому
    Як знайти та виправити вразливі паролі на вашому iPhone
    Як знайти та виправити вразливі паролі на вашому iPhone
    3 дні тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    3 тижні тому
    Як заблокувати сайт на комп'ютері з Windows
    Як заблокувати сайт на комп’ютері з Windows: 4 способи
    1 місяць тому
    Як зробити скріншот на комп'ютері без завантаження додаткових програм
    Як зробити скріншот на комп’ютері без завантаження додаткових програм
    1 місяць тому
    Останні новини
    Як виявити програми для стеження на вашому ноутбуці
    1 день тому
    У Windows є секретний метод аварійного перезавантаження. Як і коли ним користуватися?
    1 тиждень тому
    7 хитрощів, щоб телефон прослужив якомога довше
    1 тиждень тому
    10 речей, які ви не знали, що ваш iPhone може зробити для вас
    1 тиждень тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    geolokatsiya 1
    Стеження за замовчуванням: яку інформацію постачає Ваш смартфон великим корпораціям
    1 місяць тому
    data 1
    Що таке наука про дані та як вона впливає на кібербезпеку?
    1 місяць тому
    hacker 2
    Як виглядає портрет компанії, що є ідеальною жертвою вимагачів? ДОСЛІДЖЕННЯ
    1 місяць тому
    Останні новини
    Реальність як розкіш: Як цифровізація суспільства створила дефіцит людського спілкування
    2 дні тому
    Цифрова розробка — стратегія для сучасного бізнесу
    3 дні тому
    Чи безпечно використовувати старі чи вживані телефони? Ось що ви повинні знати
    1 тиждень тому
    7 фактів про смартфон, які ви, мабуть, не знали
    1 тиждень тому
  • Огляди
    ОглядиПоказати ще
    Епоха Skype завершилася: Що далі? Огляд альтернативних сервісів
    Епоха Skype завершилася: Що далі? Огляд альтернативних сервісів
    1 тиждень тому
    Найкращі бюджетні ноутбуки з Windows у 2025 році
    Найкращі бюджетні ноутбуки з Windows у 2025 році
    3 тижні тому
    Чистий Android: 10 переваг використання
    Що таке “чистий” Android та які переваги його використання?
    3 тижні тому
    galaxy xcover7 pro hero
    Нові витривалі смартфон і планшет Samsung: поєднання міцності та функцій ШІ
    1 місяць тому
    Смартфони Samsung – гідні рішення із різним функціоналом
    Смартфони Samsung – гідні рішення із різним функціоналом
    1 місяць тому
  • Майбутнє
    • Штучний інтелект
    • Робототехніка
    • Віртуальна реальність
    • Космос
Техногіганти
  • Google
  • Apple
  • Samsung
  • Microsoft
  • Meta
  • OpenAI
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Безпека дітей в Інтернеті
  • Маніпуляції в медіа
Читання: Через Google Play Store знову поширюється небезпечне ПЗ
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Новини
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
Follow US
  • Про проєкт “Кібертиша”
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Новини / Через Google Play Store знову поширюється небезпечне ПЗ

Через Google Play Store знову поширюється небезпечне ПЗ

Семенюк Валентин
5 років тому
Поширити
4 хв. читання
Ці програми для Android встановлюють шкідливе програмне забезпечення та крадуть ваші дані

Дослідники безпеки з компанії Check Point виявили нову версію шкідливого ПЗ Joker (також відомого як Bread), яке поширюється під виглядом легітимних мобільних додатків для Android і оформляє підписки на платні послуги без відома користувачів.

За словами експертів, операторам Joker вдалося знайти ще один спосіб обійти захист Google Play Store – вони приховують шкідливий виконуваний файл DEX всередині програми у вигляді закодованих в Base64 рядків, які потім декодуються і завантажуються на скомпрометований пристрій.

Спочатку код, який відповідав за зв’язок з C&C-сервером і завантаження файлу dex, знаходився всередині основного файлу classes.dex, але тепер функціональність вихідного файлу classes.dex включає завантаження нового корисного навантаження. Joker створює новий об’єкт, який зв’язується з C&C-сервером. Після підтвердження він може підготувати процес завантаження шкідливого модуля.

Для завантаження файлу dex використовувався метод читання його з файлу маніфесту. Під час перевірки файлу маніфесту експерти виявили інше поле метаданих, яке містило закодований в Base64 dex-файл. Таким чином, досить було прочитати дані з файлу маніфесту, декодувати корисне навантаження і завантажити новий файл dex.

Фахівці в ході дослідження також виявили “проміжний” варіант, в якому використовувалася техніка приховування файлу .dex у вигляді закодованих у Base64 рядків, але замість додавання рядків в файл маніфесту вони розташовувалися у внутрішньому класі основного додатка. У такому випадку для запуску шкідливого коду досить було прочитати рядки, декодувати їх і завантажити з відображенням.

За словами експертів, для здійснення підписки користувачів на послуги преміум-класу без їх відома, Joker використовував два основних компоненти -Notification Listener в якості частини оригінальну програму і динамічний файл dex, завантажений з C&C-сервера для виконання реєстрації.

Нагадаємо, що кампанія із шкідливим програмним забезпеченням в 2019 році встигла проникнути в офіційний магазин Google Play, щоб розгорнути троян Joker на пристроях Android. Шкідник створював обманну рекламу та підписував користувачів на платні сервіси мобільних операторів без їхнього відома.

Вперше шкідливе ПЗ було виявлене в 2017 році, Joker є одним з найбільш поширених видів шкідливих програм для Android, що дозволяє своїм операторам виконувати шахрайські дії з платежами і володіє можливостями шпигунського ПЗ, включаючи викрадення SMS-повідомлень, контактів та інформації про пристрій.

Радимо звернути увагу на поради, про які писав Cybercalm, а саме:

ЯК ОЧИСТИТИ КЕШ ТА ФАЙЛИ COOKIES У БРАУЗЕРІ FIREFOX? – ІНСТРУКЦІЯ

ПОРАДИ ЩОДО ОРГАНІЗАЦІЇ СВОЇХ ДОДАТКІВ ДЛЯ IPHONE АБО IPAD

ЯК ЗАПОБІГТИ ДЕФРАГМЕНТАЦІЇ ТВЕРДОТІЛОГО НАКОПИЧУВАЧА SSD? ІНСТРУКЦІЯ

НАВІЩО ПОТРІБЕН МЕНЕДЖЕР ПАРОЛІВ ТА ЯК ПРАВИЛЬНО ЙОГО ОБРАТИ?

ЯК ЗАБОРОНИТИ GOOGLE ЗБИРАТИ ВАШІ ДАНІ ТА НАЛАШТУВАТИ ЇХНЄ АВТОВИДАЛЕННЯ? ІНСТРУКЦІЯ

Ноутбук та рідина – це погана комбінація, але трапляються випадки, коли вони все ж таки “об’єднуються”. Про те, що робити, якщо це сталося, читайте у статті.

Також після тестування стало відомо, що надзвичайно популярний сьогодні додаток – TikTok, зберігає вміст буфера обміну кожні кілька натискань клавіш. Цей факт насторожив багатьох користувачів, але TikTok лише один із 53 додатків, які зберігають інформацію про користувачів таким чином.

Стало відомо, що мешканець Житомирщини підмінив міжнародного мобільного трафіку на понад півмільйона гривень. Крім цього, встановлено інші злочинні осередки які здійснюють підміну міжнародного трафіку в різних регіонах країни.

До речі, хакери використовували шкідливе програмне забезпечення, через яке викрадали реквізити банківських електронних рахунків громадян США, Європи, України та їхні персональні дані. Зокрема, через електронні платіжні сервіси, у тому числі заборонені в Україні російські, вони переводили викрадені гроші на власні рахунки у вітчизняних та банках РФ і привласнювали.

Хакери зараз користуються сервісом Google Analytics для крадіжки інформації про кредитні картки із заражених сайтів електронної комерції. Відповідно до звітів PerimeterX та Sansec, хакери зараз вводять шкідливий код, призначений для крадіжки даних на компрометованих веб-сайтах.

ТЕМИ:AndroidGoogle Play StoreJokerзахистшкідливе ПЗ
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття cyberattack 23 Затримали лідера хакерського угруповування, яке викрало мільйони гривень з рахунків у банках
Наступна стаття securitynvidia NVIDIA випустила оновлення, що виправляє критичну уразливість в GeForce Experience

В тренді

Як знайти та виправити вразливі паролі на вашому iPhone
Як знайти та виправити вразливі паролі на вашому iPhone
3 дні тому
В кожній великій компанії присутні кібершпигуни
В кожній великій компанії присутні кібершпигуни: актуальна загроза 2025 року
3 години тому
Сплативши викуп хакерам, 80% організацій зазнають повторних атак
Сплативши викуп хакерам, 80% організацій зазнають повторних атак – ДОСЛІДЖЕННЯ
1 день тому
Як цифровізація суспільства створила дефіцит людського спілкування
Реальність як розкіш: Як цифровізація суспільства створила дефіцит людського спілкування
2 дні тому
iOS 19 може допомогти акумулятору вашого iPhone працювати цілий день завдяки штучному інтелекту
iOS 19 може допомогти акумулятору вашого iPhone працювати цілий день завдяки штучному інтелекту
2 дні тому

Рекомендуємо

Чи безпечно використовувати старі чи вживані телефони
Статті

Чи безпечно використовувати старі чи вживані телефони? Ось що ви повинні знати

1 тиждень тому
7 хитрощів, щоб телефон прослужив якомога довше
Гайди та поради

7 хитрощів, щоб телефон прослужив якомога довше

1 тиждень тому
Як запланувати відправку повідомлень на Android
Гайди та поради

Як запланувати відправку повідомлень на Android

2 тижні тому
Як підготувати смартфон на Android до продажу?
Гайди та поради

Як підготувати смартфон на Android до продажу?

2 тижні тому
CyberCalmCyberCalm
Follow US
© 2025 Cybercalm. All Rights Reserved.
  • Про проєкт “Кібертиша”
  • Політика конфіденційності
  • Контакти
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?