<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Google Play Store &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/google-play-store/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Thu, 27 Aug 2026 19:34:20 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>Google Play Store &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>NoVoice: шкідливе ПЗ у Android-додатках заразило 2,3 мільйона пристроїв</title>
		<link>https://cybercalm.org/novoice-shkidlyve-pz-android-google-play-whatsapp/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Thu, 02 Apr 2026 13:35:50 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Google Play Store]]></category>
		<category><![CDATA[руткіти]]></category>
		<category><![CDATA[Смартфони]]></category>
		<category><![CDATA[шкідливі додатки]]></category>
		<category><![CDATA[шкідливе ПЗ]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=164530</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/04/02162704/android.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/novoice-shkidlyve-pz-android-google-play-whatsapp/">NoVoice: шкідливе ПЗ у Android-додатках заразило 2,3 мільйона пристроїв</a></p>
<p>На Google Play виявлено шкідливе ПЗ NoVoice у понад 50 додатках із 2,3 млн завантажень. Воно отримувало root-доступ, виживало після скидання до заводських налаштувань і викрадало дані сесій WhatsApp.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/novoice-shkidlyve-pz-android-google-play-whatsapp/">NoVoice: шкідливе ПЗ у Android-додатках заразило 2,3 мільйона пристроїв</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/04/02162704/android.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/novoice-shkidlyve-pz-android-google-play-whatsapp/">NoVoice: шкідливе ПЗ у Android-додатках заразило 2,3 мільйона пристроїв</a></p>
<p>У Google Play виявлено нове шкідливе ПЗ для Android під назвою NoVoice. Воно було приховано у понад 50 додатках, які сукупно завантажили щонайменше 2,3 мільйона разів. Заражені програми не викликали підозр — вони не запитували зайвих дозволів і виконували обіцяні функції.<span id="more-164530"></span></p>
<h2>Що таке NoVoice і як воно потрапляло на пристрої</h2>
<p>Серед заражених додатків були утиліти для очищення пристрою, галереї зображень та ігри. Після запуску такого додатка шкідливе ПЗ намагалося отримати root-доступ до пристрою, використовуючи старі уразливості Android, які були виправлені ще у період між 2016 і 2021 роками.</p>
<p>Шкідливі компоненти були замасковані у пакеті com.facebook.utils — серед легітимних класів офіційного Facebook SDK. Зашифрований payload (файл enc.apk) ховався всередині PNG-зображення за допомогою стеганографії — техніки приховування даних у медіафайлах. Після вилучення він завантажувався у системну пам&#8217;ять, а всі проміжні файли видалялися для знищення слідів.</p>
<p>Дослідники компанії McAfee, які <a href="https://www.mcafee.com/blogs/other-blogs/mcafee-labs/new-research-operation-novoice-rootkit-malware-android/" target="_blank" rel="noopener">виявили операцію NoVoice</a>, не змогли пов&#8217;язати її з конкретним зловмисником. Утім, вони зафіксували схожість шкідливого ПЗ з відомим Android-трояном Triada.</p>
<h2>Як NoVoice уникало виявлення</h2>
<p>Зловмисники реалізували 15 перевірок на наявність емуляторів, засобів відлагодження та VPN. Крім того, шкідливе ПЗ уникало зараження пристроїв у певних регіонах — зокрема в Пекіні та Шеньжені в Китаї. Якщо дозвіл на визначення місцезнаходження був недоступний, інфікування тривало далі.</p>
<h2>Технічний механізм зараження</h2>
<p>Після запуску шкідливий код виходив на командно-контрольний сервер (C2) і збирав інформацію про пристрій: характеристики апаратного забезпечення, версію ядра, версію Android та рівень патча безпеки, список встановлених програм і статус root. На основі цих даних визначалася стратегія атаки.</p>
<p>Далі шкідливе ПЗ кожні 60 секунд надсилало запити до C2 та завантажувало різноманітні компоненти для експлойтів, підібраних під конкретний пристрій. Дослідники McAfee зафіксували 22 такі exploit-модулі, зокрема use-after-free-помилки ядра та уразливості драйверів Mali GPU. Вони надавали зловмисникам root shell і дозволяли вимкнути SELinux — базовий механізм безпеки Android.</p>
<h2>Стійкість: шкідливе ПЗ виживає навіть після скидання до заводських налаштувань</h2>
<p>Після отримання root-доступу ключові системні бібліотеки — libandroid_runtime.so та libmedia_jni.so — замінювалися модифікованими версіями, які перехоплювали системні виклики та перенаправляли виконання до шкідливого коду.</p>
<p>Руткіт забезпечував кілька рівнів стійкості: встановлював скрипти відновлення, замінював системний обробник збоїв завантажувачем руткіта та зберігав резервні payload-файли у системному розділі пристрою. Оскільки цей розділ не очищається під час скидання до заводських налаштувань, шкідливе ПЗ зберігалося навіть після такого очищення.</p>
<p>Окремий процес-охоронець перевіряв цілісність руткіта кожні 60 секунд і автоматично відновлював відсутні компоненти. У разі невдачі він примусово перезавантажував пристрій, що призводило до повторного завантаження руткіта.</p>
<h2>Крадіжка даних WhatsApp</h2>
<p>На етапі після зараження шкідливий код впроваджувався у кожен запущений на пристрої додаток. Розгорталися два основні компоненти: один забезпечував приховане встановлення або видалення програм, другий діяв усередині будь-якого додатка з доступом до інтернету та виконував функцію основного інструмента крадіжки даних.</p>
<p>Головною ціллю став месенджер WhatsApp. При його запуску на зараженому пристрої шкідливе ПЗ витягувало чутливі дані, необхідні для клонування сесії: зашифровані бази даних, ключі протоколу Signal, а також ідентифікатори облікового запису — номер телефону та дані резервної копії Google Drive. Ці відомості передавалися на C2, що дозволяло зловмисникам відтворити WhatsApp-сесію жертви на власному пристрої.</p>
<p>Дослідники зауважили, що хоча їм вдалося відновити лише payload, орієнтований на WhatsApp, модульна архітектура NoVoice теоретично дозволяє застосовувати інші модулі для атаки на будь-який додаток.</p>
<h2>Реакція Google та поточний стан загрози</h2>
<p>Після того як McAfee — член App Defense Alliance — повідомила Google про знахідку, всі заражені додатки були видалені з Google Play. Утім, пристрої тих, хто встановив ці програми раніше, слід вважати скомпрометованими.</p>
<p>Оскільки NoVoice експлуатує уразливості, виправлені до травня 2021 року, оновлення до пристрою з пізнішим рівнем патча безпеки ефективно нейтралізує цю загрозу в її нинішній формі.</p>
<h2>Рекомендації для користувачів Android</h2>
<ul>
<li>Перевірити, чи не входить встановлений раніше додаток до переліку заражених.</li>
<li>Оновити пристрій до актуального рівня патча безпеки або перейти на модель із підтримкою свіжих оновлень.</li>
<li>Завантажувати додатки лише від відомих і перевірених розробників — навіть у межах Google Play.</li>
<li>Якщо пристрій вважається скомпрометованим, змінити паролі та перевірити активні сесії WhatsApp у налаштуваннях облікового запису.</li>
</ul>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/novoice-shkidlyve-pz-android-google-play-whatsapp/">NoVoice: шкідливе ПЗ у Android-додатках заразило 2,3 мільйона пристроїв</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/04/02162704/android.webp" />	</item>
		<item>
		<title>Понад 500 000 користувачів Android були інфіковані після завантаження цієї програми з Google Play</title>
		<link>https://cybercalm.org/ponad-500-000-koristuvachiv-android-buli-infikovani-pislya-zavantazhennya-tsiyeyi-programi-z-google-play/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Fri, 17 Dec 2021 14:08:44 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Google Play Store]]></category>
		<category><![CDATA[Joker]]></category>
		<category><![CDATA[Смартфони]]></category>
		<category><![CDATA[шкідливе програмне забезпечення]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=135078</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/ponad-500-000-koristuvachiv-android-buli-infikovani-pislya-zavantazhennya-tsiyeyi-programi-z-google-play/">Понад 500 000 користувачів Android були інфіковані після завантаження цієї програми з Google Play</a></p>
<p>Користувачів, які завантажили програму, заражену шкідливим програмним забезпеченням Joker, закликали негайно видалити її. Понад півмільйона користувачів Android після завантаження з магазину Google Play встановили програму, яка використовується для доставки шкідливих програм Joker. Дослідники кібербезпеки з Pradeo виявили зловмисне програмне забезпечення, яке Google тепер видалила зі свого офіційного магазину додатків для Android. До його видалення програму під [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/ponad-500-000-koristuvachiv-android-buli-infikovani-pislya-zavantazhennya-tsiyeyi-programi-z-google-play/">Понад 500 000 користувачів Android були інфіковані після завантаження цієї програми з Google Play</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/ponad-500-000-koristuvachiv-android-buli-infikovani-pislya-zavantazhennya-tsiyeyi-programi-z-google-play/">Понад 500 000 користувачів Android були інфіковані після завантаження цієї програми з Google Play</a></p>
<p>Користувачів, які завантажили програму, заражену шкідливим програмним забезпеченням Joker, закликали негайно видалити її.<span id="more-135078"></span></p>
<p>Понад півмільйона користувачів Android після завантаження з магазину Google Play встановили програму, яка використовується для доставки <a href="https://cybercalm.org/joker-malware-shho-vmiye-shkidlyve-pz-ta-yak-zahystytysya/" target="_blank" rel="noopener">шкідливих програм Joker</a>.</p>
<p>Дослідники кібербезпеки з <a href="https://blog.pradeo.com/pradeo-identifies-app-joker-malware-google-play" target="_blank" rel="noopener">Pra</a><a href="https://blog.pradeo.com/pradeo-identifies-app-joker-malware-google-play" target="_blank" rel="noopener">deo</a> виявили зловмисне програмне забезпечення, яке Google тепер видалила зі свого офіційного магазину додатків для Android. До його видалення програму під назвою «Color Message» завантажили понад 500 000 користувачів Android.</p>
<p>Рекламований як додаток, що дозволяє користувачам персоналізувати свої SMS-повідомлення за замовчуванням, Color Message був фронтом для доставки <a href="https://cybercalm.org/joker-malware-shho-vmiye-shkidlyve-pz-ta-yak-zahystytysya/" target="_blank" rel="noopener">Joker</a>, однієї з найпоширеніших форм шкідливого програмного забезпечення Android.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2021/12/17160603/screencapture-play-google-store-apps-details-2021-12-16-15_11_21.webp"><img fetchpriority="high" decoding="async" class="aligncenter size-full wp-image-135079" src="https://cdn.cybercalm.org/wp-content/uploads/2021/12/17160603/screencapture-play-google-store-apps-details-2021-12-16-15_11_21.webp" alt="screencapture play google store apps details 2021 12 16 15 11 21" width="1920" height="2271" title="Понад 500 000 користувачів Android були інфіковані після завантаження цієї програми з Google Play 2" srcset="https://cdn.cybercalm.org/wp-content/uploads/2021/12/17160603/screencapture-play-google-store-apps-details-2021-12-16-15_11_21.webp 1920w, https://cdn.cybercalm.org/wp-content/uploads/2021/12/17160603/screencapture-play-google-store-apps-details-2021-12-16-15_11_21-254x300.webp 254w, https://cdn.cybercalm.org/wp-content/uploads/2021/12/17160603/screencapture-play-google-store-apps-details-2021-12-16-15_11_21-866x1024.webp 866w, https://cdn.cybercalm.org/wp-content/uploads/2021/12/17160603/screencapture-play-google-store-apps-details-2021-12-16-15_11_21-768x908.webp 768w, https://cdn.cybercalm.org/wp-content/uploads/2021/12/17160603/screencapture-play-google-store-apps-details-2021-12-16-15_11_21-1299x1536.webp 1299w, https://cdn.cybercalm.org/wp-content/uploads/2021/12/17160603/screencapture-play-google-store-apps-details-2021-12-16-15_11_21-1731x2048.webp 1731w, https://cdn.cybercalm.org/wp-content/uploads/2021/12/17160603/screencapture-play-google-store-apps-details-2021-12-16-15_11_21-860x1017.webp 860w, https://cdn.cybercalm.org/wp-content/uploads/2021/12/17160603/screencapture-play-google-store-apps-details-2021-12-16-15_11_21-1536x1817.webp 1536w" sizes="(max-width: 1920px) 100vw, 1920px" /></a></p>
<p>Після встановлення зловмисне програмне забезпечення виконує три речі:</p>
<ul>
<li>імітує кліки, щоб отримувати дохід від шкідливої ​​реклами;</li>
<li>підписує користувачів на небажані платні послуги преміум-класу для крадіжки грошей і шахрайства з виставленням рахунків;</li>
<li>отримує доступ до списків контактів користувачів і надсилає інформацію зловмисникам.</li>
</ul>
<p>Дослідники припускають, що є докази того, що вкрадена інформація надсилається на сервери, розміщені в Росії.</p>
<p>Негативні відгуки про програму в Play Store свідчать про те, що деякі користувачі помітили несанкціоновану поведінку зі скаргами на стягнення плати за послуги, до яких вони не запитували доступ.</p>
<p>У Google Play є протоколи, призначені для запобігання публікації шкідливих програм. Однак розробникам шкідливого додатка вдалося їх обійти.</p>
<blockquote><p>«Використовуючи якомога менше коду та ретельно приховуючи його, Джокер створює непомітний слід, який може бути складно виявити», — сказала Роксана Суау з Pradeo.</p></blockquote>
<p>Користувачів, які завантажили Color Message з Google Play Store, закликали негайно видалити програму.</p>
<p>Це далеко не перший випадок, коли Джокер був виявлений в Play Store – Pradeo каже, що його знайшли в сотнях додатків за останні два роки, але враховуючи, наскільки вони стійкі, вони, швидше за все, спробують поширити зловмисне програмне забезпечення.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/ponad-500-000-koristuvachiv-android-buli-infikovani-pislya-zavantazhennya-tsiyeyi-programi-z-google-play/">Понад 500 000 користувачів Android були інфіковані після завантаження цієї програми з Google Play</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Додатки з Google Play Store викрадали дані для авторизації в Facebook</title>
		<link>https://cybercalm.org/dodatki-z-google-play-store-vikradali-dani-dlya-avtorizatsiyi-v-facebook/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Mon, 05 Jul 2021 13:19:34 +0000</pubDate>
				<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Google Play Store]]></category>
		<category><![CDATA[додатки]]></category>
		<category><![CDATA[Соцмережі]]></category>
		<category><![CDATA[шахраї]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=130546</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/dodatki-z-google-play-store-vikradali-dani-dlya-avtorizatsiyi-v-facebook/">Додатки з Google Play Store викрадали дані для авторизації в Facebook</a></p>
<p>Google видалила з Play Store дев&#8217;ять Android-додатків, в цілому завантажених 5,8 млн разів, що, як виявилося, викрадали облікові дані користувачів для авторизації в Facebook. Додатки вимагали у користувачів авторизуватися в Facebook. Це було умовою доступу до всіх функцій і вимкнення реклами. Реклама в додатках справді була присутня, і бажання її відключити спонукало користувачів до подальших [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/dodatki-z-google-play-store-vikradali-dani-dlya-avtorizatsiyi-v-facebook/">Додатки з Google Play Store викрадали дані для авторизації в Facebook</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/dodatki-z-google-play-store-vikradali-dani-dlya-avtorizatsiyi-v-facebook/">Додатки з Google Play Store викрадали дані для авторизації в Facebook</a></p>
<p>Google видалила з Play Store дев&#8217;ять Android-додатків, в цілому завантажених 5,8 млн разів, що, як виявилося, викрадали облікові дані користувачів для авторизації в Facebook.<span id="more-130546"></span></p>
<p>Додатки вимагали у користувачів авторизуватися в Facebook. Це було умовою доступу до всіх функцій і вимкнення реклами. Реклама в додатках справді була присутня, і бажання її відключити спонукало користувачів до подальших дій.</p>
<p>Шкідливі програми маскувалися під фоторедактори, оптимізатори, фітнес-додатки, астрологічні прогнози. Вони перехоплювали введені користувачами облікові дані для авторизації в Facebook за допомогою JavaScript-коду, одержуваного з підконтрольного зловмисникам сервера. На останньому етапі атаки викрадені дані відправлялися на сервер зловмисників.</p>
<h4>Список шкідливих додатків:</h4>
<ol>
<li>PIP Photo (&gt; 5 млн. завантажень);</li>
<li>Processing Photo (&gt; 500 тис. завантажень);</li>
<li>Rubbish Cleaner (&gt; 100 тис. завантажень);</li>
<li>Horoscope Daily (&gt; 100 тис. завантажень);</li>
<li>Inwell Fitness (&gt; 100 тис. завантажень);</li>
<li>App Lock Keep (&gt; 50 тис. завантажень);</li>
<li>Lockit Master (&gt; 5 тис. завантажень);</li>
<li>Horoscope Pi (&gt; 1 тис. завантажень);</li>
<li>App Lock Manager (10 завантажень).</li>
</ol>
<p>Хоча ця конкретна кампанія націлена тільки на облікові записи Facebook, дослідники попередили, що її можна легко розширити для викрадення логінів і паролів будь-який інших платформи або сервісу.</p>
<h4 style="text-align: center;">Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</h4>
<blockquote><p><strong></strong></p>
<p><strong></strong></p>
<p><strong><a href="https://cybercalm.org/yak-viddaleno-vijti-z-gmail-na-zagublenomu-pristroyi-instruktsiya/" target="_blank" rel="noopener">Як віддалено вийти з Gmail на загубленому пристрої? ІНСТРУКЦІЯ</a></strong></p>
<p><strong><a href="https://cybercalm.org/majning-kriptovalyut-shho-take-taproot-ta-yakij-zahist-u-bitcoin/" target="_blank" rel="noopener">Майнінг криптовалют: що таке Taproot та який захист у Bitcoin</a></strong></p>
<p><strong></strong></p></blockquote>
<p>До речі, Wi-Fi зі специфічною назвою мережі виводить з ладу iPhone. Як виявилося, якщо підключитися до бездротової мережі з символьною назвою, то модуль зависає, при цьому потім його можна включити. <strong>Проблема стосується всіх моделей iPhone</strong>, в тому числі найновіших. Збій можна перемогти тільки за допомогою повного скидання налаштувань.</p>
<p>Також у продуктах Microsoft в 2020 році виявлено 1268 уразливостей, що є рекордним числом. У період з 2016 по 2020 рік кількість уразливостей в рішеннях американської компанії збільшилася на 181%.</p>
<p><a href="https://cybercalm.org/microsoft-dozvolit-vam-redaguvati-foto-v-ramkah-novogo-onovlennya-onedrive/" target="_blank" rel="noopener"><strong>Microsoft оновлює OneDrive</strong></a> в Інтернеті та Android основними функціями редагування фотографій. Серед функцій редагування, які зараз підтримує OneDrive, Ви можете обрізати, обертати та вносити коригування світла та кольору у фотографії. Microsoft також пропонує кілька інших функцій для версії програми OneDrive для Android. Тепер Ви можете передавати фотографії на пристрій із підтримкою Chromecast і дозволяти іншим спостерігати, як Ви гортаєте їх у прямому ефірі.</p>
<p>Окрім цього, <a href="https://cybercalm.org/v-ukrayini-zablokuvali-merezhu-sall-tsentriv-rf-yaki-zbirali-osobisti-dani-ukrayintsiv/" target="_blank" rel="noopener"><strong>в Україні заблокували мережу сall-центрів РФ</strong></a>, які збирали особисті дані українців. Організатори залучали до роботи до 150 операторів, які працювали у дві зміни.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/dodatki-z-google-play-store-vikradali-dani-dlya-avtorizatsiyi-v-facebook/">Додатки з Google Play Store викрадали дані для авторизації в Facebook</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Як кіберзлочинці обходять захист Google Play?</title>
		<link>https://cybercalm.org/yak-kiberzlochyntsi-obhodyat-zahyst-google-play/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Fri, 01 Nov 2019 12:27:53 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Google Play Protect]]></category>
		<category><![CDATA[Google Play Store]]></category>
		<category><![CDATA[кібершахраї]]></category>
		<category><![CDATA[реклама]]></category>
		<category><![CDATA[Смартфони]]></category>
		<category><![CDATA[шкідливі додатки]]></category>
		<category><![CDATA[шкідливе ПЗ]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=97945</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-kiberzlochyntsi-obhodyat-zahyst-google-play/">Як кіберзлочинці обходять захист Google Play?</a></p>
<p>Дослідники розповіли про методи, які використовуються зловмисниками для успішного впровадження шкідливих додатків в інтернет-каталог. В компанії Bitdefender проаналізували 25 додатків в Google Play Store, завантажених в цілому майже 700 тисяч разів. Фахівці перерахували ключові методи, використовувані зловмисниками для успішного проникнення шкідливих додатків у магазин: Шифрування і динамічне завантаження основної логіки (зловмисники не додають основну логіку [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-kiberzlochyntsi-obhodyat-zahyst-google-play/">Як кіберзлочинці обходять захист Google Play?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-kiberzlochyntsi-obhodyat-zahyst-google-play/">Як кіберзлочинці обходять захист Google Play?</a></p>
<p>Дослідники розповіли про методи, які використовуються зловмисниками для успішного впровадження шкідливих додатків в інтернет-каталог.<span id="more-97945"></span></p>
<p>В компанії <a href="https://www.bitdefender.com/files/News/CaseStudies/study/290/Bitdefender-WhitePaper-Android-Dozens-of-Apps-Still-Dodging-Googles-Vetting-System.pdf" target="_blank" rel="noopener noreferrer">Bitdefender</a> проаналізували 25 додатків в Google Play Store, завантажених в цілому майже 700 тисяч разів.</p>
<p><strong>Фахівці перерахували ключові методи, використовувані зловмисниками для успішного проникнення шкідливих додатків у магазин:</strong></p>
<ul>
<li>Шифрування і динамічне завантаження основної логіки (зловмисники не додають основну логіку програми в стандартний код і покладаються натомість на власну виконувану динамічну бібліотеку, яка завантажується першою, дозволяючи потім розшифрувати і завантажити шкідливий код);</li>
<li>Метод періодичних перевірок (техніка передбачає систематичну перевірку тимчасових міток і, якщо зазначений час перевищує 18 годин, рекламне ПЗ починає показувати користувачам рекламу);</li>
<li>Використання службових бібліотек із відкритим вихідним кодом, наприклад, Evernote, Twitter, Dropbox (бібліотеки можуть використовуватися для запуску завдань у фоновому режимі, а також для показу рекламних оголошень і управління процесами, включаючи &#8220;ShowAds activity&#8221; або функцію &#8220;ShowAdsHideIcon&#8221;);</li>
<li>Тривалі проміжки між показами реклами. Оскільки рекламні об&#8217;яви не показуються систематично (проміжок між ними становить до 350 хвилин), програмам вдається обійти механізми захисту Google Play;</li>
<li>Завантаження в магазин &#8220;чистих&#8221; додатків (в деяких випадках розробники можуть завантажувати безпечний додаток і згодом впроваджувати в код додаткові шкідливі функції за допомогою оновлення або шляхом зміни конфігурації і поведінки через підключений сервер).</li>
</ul>
<blockquote><p>&#8220;Незалежно від того, чи були додатки завантажені з офіційних або сторонніх торговельних майданчиків, завжди рекомендується переглядати коментарі користувачів і оцінки програм, оскільки відгуки користувачів можуть бути показником обману або шкідливої поведінки&#8221;, &#8211; радять дослідники.</p></blockquote>
<p><img decoding="async" class="wp-image-93192 size-full aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2019/08/20013403/adware.jpg" alt="adware" width="1600" height="1067" title="Як кіберзлочинці обходять захист Google Play? 4" srcset="https://cdn.cybercalm.org/wp-content/uploads/2019/08/20013403/adware.jpg 1600w, https://cdn.cybercalm.org/wp-content/uploads/2019/08/20013403/adware-300x200.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2019/08/20013403/adware-1024x683.jpg 1024w, https://cdn.cybercalm.org/wp-content/uploads/2019/08/20013403/adware-768x512.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2019/08/20013403/adware-1536x1024.jpg 1536w, https://cdn.cybercalm.org/wp-content/uploads/2019/08/20013403/adware-330x220.jpg 330w, https://cdn.cybercalm.org/wp-content/uploads/2019/08/20013403/adware-420x280.jpg 420w, https://cdn.cybercalm.org/wp-content/uploads/2019/08/20013403/adware-615x410.jpg 615w, https://cdn.cybercalm.org/wp-content/uploads/2019/08/20013403/adware-860x574.jpg 860w" sizes="(max-width: 1600px) 100vw, 1600px" /></p>
<p>До речі, Samsung випустила дві бета-версії свого призначеного для користувача інтерфейсу One UI для пристроїв Galaxy S10. Однак користувачам не слід поспішати з встановленням нової оболонки, оскільки <strong>вона містить помилку, що робить смартфон непридатним до використання</strong>.</p>
<p>Також <strong>Apple вирішила змусити користувачів</strong> застарілих версій iOS встановити останні оновлення, навіть якщо вони самі цього не хочуть.</p>
<p>Зверніть увагу,новий стрімінговий майданчик Apple TV+ запуститься відразу в півтора сотнях країн, ставши одним з найбільш значущих неапаратних релізів Apple за останні кілька років. <span id="more-97679"></span>В компанії ретельно готувалися до цієї події, знявши кілька десятків серіалів і фільмів. Компанія називає їх новими хітами, а деякі з них навіть порівнює за розмахом із “Грою престолів”. <strong>Але критики вважають інакше</strong>.</p>
<p>Австралійська комісія з питань конкуренції та захисту споживачів <strong>подала в суд на Google</strong>, звинувативши американську компанію в тому, що вона “вводить в оману” користувачів щодо використання їх персональних даних.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-kiberzlochyntsi-obhodyat-zahyst-google-play/">Як кіберзлочинці обходять захист Google Play?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Шкідливе ПЗ, яке неможливо видалити, уразило 45 тисяч Android-пристроїв</title>
		<link>https://cybercalm.org/shkidlyve-pz-yake-nemozhlyvo-vydalyty-urazylo-45-tysyach-android-prystroyiv/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Thu, 31 Oct 2019 08:42:00 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Google Play Store]]></category>
		<category><![CDATA[Смартфони]]></category>
		<category><![CDATA[шкідливе ПЗ]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=97799</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/shkidlyve-pz-yake-nemozhlyvo-vydalyty-urazylo-45-tysyach-android-prystroyiv/">Шкідливе ПЗ, яке неможливо видалити, уразило 45 тисяч Android-пристроїв</a></p>
<p>За останні кілька місяців тисячі користувачів Android-пристроїв стали жертвами нового шкідливого ПЗ, що отримало назву Xhelper. Програма ховається на заражених пристроях і здатна відновити себе навіть після видалення або скидання налаштувань до заводських на пристрої. За словами фахівців з компанії Symantec, за останні півроку шкідливе ПЗ вже встигло заразити понад 45 тисяч Android-пристроїв і продовжує [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/shkidlyve-pz-yake-nemozhlyvo-vydalyty-urazylo-45-tysyach-android-prystroyiv/">Шкідливе ПЗ, яке неможливо видалити, уразило 45 тисяч Android-пристроїв</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/shkidlyve-pz-yake-nemozhlyvo-vydalyty-urazylo-45-tysyach-android-prystroyiv/">Шкідливе ПЗ, яке неможливо видалити, уразило 45 тисяч Android-пристроїв</a></p>
<p>За останні кілька місяців тисячі користувачів Android-пристроїв стали жертвами нового шкідливого ПЗ, що отримало назву Xhelper. Програма ховається на заражених пристроях і здатна відновити себе навіть після видалення або скидання налаштувань до заводських на пристрої.<span id="more-97799"></span></p>
<p>За словами фахівців з компанії <a href="https://www.symantec.com/blogs/threat-intelligence/xhelper-android-malware" target="_blank" rel="noopener noreferrer">Symantec</a>, за останні півроку шкідливе ПЗ вже встигло заразити понад 45 тисяч Android-пристроїв і продовжує поширюватися, інфікуючи в середньому 2,4 тисяч пристроїв на місяць.</p>
<p>Xhelper є компонентом програми, але не відображає звичайний користувацький інтерфейс. Воно не відображається на панелі запуску додатків. Шкідник запускається за допомогою зовнішніх подій, ініційованих користувачем, наприклад, ввімкнені/вимкнені джерела живлення, перезавантаження телефону або встановлення додатків. Після запуску шкідлива програма реєструється як основна служба, тим самим знижуючи ризик вимкнення при нестачі пам&#8217;яті. Заразивши пристрій жертви, Xhelper розшифровує в пам&#8217;ять шкідливо корисне навантаження. Цей модуль підключається до C&amp;C-сервера зловмисника і чекає команди. Після успішного підключення до C&amp;C-сервера на скомпрометований пристрій можуть бути завантажені додаткові шкідливі модулі, наприклад, дропер, клікери і руткіти.</p>
<p>Вперше дослідники виявили Xhelper в березні 2019 року. На той момент функціонал шкідливого ПЗ був відносно простим, і його основною функцією було відвідування рекламних сторінок з метою монетизації. Однак за минулий час кіберзлочинці розширили функціонал Xhelper, додавши можливості відходу від виявлення. Судячи з усього, шкідливе ПЗ все ще перебуває в стадії розробки, вважають фахівці.</p>
<p>Дослідникам не вдалося визначити канали поширення шкідника. Оскільки в Google Play Store його виявити не вдалося, фахівці вважають, що Xhelper може завантажуватися з невідомих джерел або за допомогою шкідливого системного застосування, встановленого на деяких смартфонах. Судячи з кількості заражень, зловмисників цікавлять певні марки смартфонів (назви торгових марок не вказуються). Найбільше число інфікованих пристроїв спостерігалося в Індії, США і Росії.</p>
<p><img decoding="async" class="size-full wp-image-97810 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2019/10/31103837/android.jpg" alt="android" width="1062" height="662" title="Шкідливе ПЗ, яке неможливо видалити, уразило 45 тисяч Android-пристроїв 6" srcset="https://cdn.cybercalm.org/wp-content/uploads/2019/10/31103837/android.jpg 1062w, https://cdn.cybercalm.org/wp-content/uploads/2019/10/31103837/android-300x187.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2019/10/31103837/android-1024x638.jpg 1024w, https://cdn.cybercalm.org/wp-content/uploads/2019/10/31103837/android-768x479.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2019/10/31103837/android-860x536.jpg 860w" sizes="(max-width: 1062px) 100vw, 1062px" /></p>
<p>До речі, нове шкідливе ПЗ під назвою Racoon (Єнот), створене для викрадення інформації, швидко завойовує популярність серед кіберзлочинців. <span id="more-97603"></span>За словами команди дослідників з Cybereason Nocturnus, всього за кілька місяців <strong>Єнот заразив сотні тисяч пристроїв по всьому світу</strong>, викрадаючи дані кредитних карт жертв, облікові дані електронної пошти тощо.</p>
<p>Також <strong>Apple вирішила змусити користувачів</strong> застарілих версій iOS встановити останні оновлення, навіть якщо вони самі цього не хочуть.</p>
<p>Зверніть увагу, <strong>підтримка Windows 10 (версія 1803) закінчиться менше ніж через місяць</strong>, і, згідно з деякими повідомленнями, Microsoft знову звернулася до не зовсім чесної тактики, для того щоб змусити користувачів оновитися до найсвіжішої версії ОС.</p>
<p>Коли Ви підключаєтеся до мережі Wi-Fi, рівень сигналу буде визначати якість з’єднання і навіть швидкість Вашого інтернет-з’єднання. Якщо рівень сигналу Wi-Fi слабкий, то з’єднання може перериватися і залишатися недоступним, так само і швидкість Інтернету може бути нижчою від заявленої провайдером. Як визначити у Windows 10 рівень сигналу Wi-Fi в процентному співвідношенні, <a href="https://cybercalm.org/yak-diznatysya-riven-wi-fi-sygnalu-u-systemi-windows-10/" target="_blank" rel="noopener noreferrer"><strong>дізнайтесь зі статті</strong></a>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/shkidlyve-pz-yake-nemozhlyvo-vydalyty-urazylo-45-tysyach-android-prystroyiv/">Шкідливе ПЗ, яке неможливо видалити, уразило 45 тисяч Android-пристроїв</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
