21 шкідливий додаток в офіційному магазині Google Play Store виявили дослідники з антивірусної компанії Avast.
Наразі Google видалила 15 шкідливих додатків. За словами фахівців чеського антивірусного гіганта, софт був заражений відомою шкідливою складовою – HiddenAds, пише The Hacker News.
Принцип дії шкідливого рекламного ПЗ простий – демонструвати користувачеві агресивну рекламу і відкривати у браузері певні сторінки.
У звіті Avast уточнюється, що небажаний софт маскувався під популярні ігри, а кіберзлочинне угруповання, яке стоїть за шкідливим ПЗ, використовувало соціальні мережі для реклами своїх додатків.
Як тільки користувач встановлював з Google Play Store одного із “шкідників”, HiddenAds ховала іконку, що ускладнювало видалення програми з пристрою. Після цього жертву завалювали нав’язливими рекламними оголошеннями.
Імена всіх шкідливих додатків дослідники розмістили в таблиці, там же містяться посилання на розміщений у Google Play Store софт.
Шість додатків до цих пір доступні в магазині: Shoot Them, Helicopter Shoot, Find 5 Differences – 2020 NEW, Rotate Shape, Cover art Find the Differences – Puzzle Game і Money Destroyer.
За словами фахівців Avast, шкідливі додатки завантажили понад сім мільйонів користувачів.
Радимо звернути увагу на поради, про які писав Cybercalm, а саме:
Фішингові листи: розпізнаємо шахрайство на реальному прикладі
Як вимкнути веб-камеру та мікрофон у Zoom? – ІНСТРУКЦІЯ
Як змінити ім’я користувача у Twitter? – ІНСТРУКЦІЯ
Як виявити шахрайство з технічною підтримкою та уникнути його? Поради
Як виміряти рівень кисню у крові за допомогою Apple Watch? – ІНСТРУКЦІЯ
Як увімкнути нову функцію відстеження миття рук на Apple Watch? – ІНСТРУКЦІЯ
Нагадаємо, оператор платіжної системи Mastercard готує до пробних випробувань банківську карту F.CODE Easy, що використовує відбитки пальців для підтвердження прав на транзакцію в платіжних терміналах магазинів.
Також з’явився мобільний додаток доповненої реальності #PrisonersVoice, який привертає увагу міжнародної спільноти до українських бранців Кремля та до системного порушення Російською Федерацією прав людини загалом.
До речі, експерт з інтернет-безпеки, “білий хакер” із Нідерландів Віктор Геверс, відомий тим, що зміг зайти на екаунт президента США Дональда Трампа в 2016 році, повторив свій “успіх” в 2020 році.
Окрім цього, кіберзлочинне угруповання викрало понад 3 Тб приватних відео та розмістило їх на сайтах для дорослих. Серед викладених матеріалів були як відверто інтимні, так і цілком буденні. Зловмисники отримали доступ до понад 50 тисяч особистих IP-камер, що дозволило зібрати колекцію відеоматеріалів.
А 30-річний житель Івано-Франківщини створив веб-сайти, де на платній основі надавав доступ до перегляду фільмів. Засновник онлайн-кінотеатрів не мав дозволів від правовласників на розповсюдження їхніх творів та порушив авторські права двох іноземних кінокомпаній.