Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    7 загроз, від яких режим інкогніто вас не захистить
    7 загроз, від яких режим інкогніто вас не захистить
    10 хвилин тому
    Заходи з кібербезпеки: 10 помилок, яких припускаються користувачі
    Заходи з кібербезпеки: 10 помилок, яких припускаються користувачі
    3 дні тому
    Хакери атакували Notepad++ через шкідливе оновлення
    Хакери атакували Notepad++ через шкідливе оновлення
    4 дні тому
    AV-Comparatives назвала лідерів антифішингового захисту за січень 2026 року
    AV-Comparatives назвала лідерів антифішингового захисту за січень 2026 року
    5 днів тому
    Як перетворити ChatGPT на детектор шахрайства за допомогою нової інтеграції Malwarebytes — безкоштовно
    Як перетворити ChatGPT на детектор шахрайства за допомогою нової інтеграції Malwarebytes — безкоштовно
    6 днів тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    10 місяців тому
    Як змінити пароль на роутері?
    Як змінити пароль на роутері? – ІНСТРУКЦІЯ
    10 місяців тому
    placeholder
    Як розблокувати смартфон без графічного ключа? Поради
    2 місяці тому
    Останні новини
    Групові чати в Signal: як забезпечити максимальну приватність і контроль
    4 дні тому
    Як розпізнати шахрайський VPN: 9 тривожних сигналів
    7 днів тому
    Як захистити смартфон під час протестів і масових акцій: гайд з приватності
    7 днів тому
    Як конвертувати файли Microsoft Word у PDF? ІНСТРУКЦІЯ
    1 тиждень тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    3 місяці тому
    Які послуги входять в обслуговування орендованого сервера
    Які послуги входять в обслуговування орендованого сервера
    2 місяці тому
    Лінус Торвальдс створив Git за 10 днів – і навіть не уявляв, що він проіснує 20 років
    Лінус Торвальдс створив Git за 10 днів – і навіть не уявляв, що він проіснує 20 років
    2 місяці тому
    Останні новини
    Cайт вакансій RentAHuman дозволяє AI-агентам наймати людей
    4 дні тому
    Moltbook — соцмережа, де AI-агенти створили релігію, обговорюють свідомість і викрадають один у одного дані
    6 днів тому
    Windows 11 досягла мільярда користувачів — і всі вони незадоволені
    1 тиждень тому
    ТОП-7 агентств, які проводять професійний SEO-аудит сайту
    2 тижні тому
  • Огляди
    ОглядиПоказати ще
    Kali Linux проти Parrot OS: який дистрибутив краще для кібербезпеки?
    Kali Linux проти Parrot OS: який дистрибутив краще для кібербезпеки?
    4 дні тому
    Гнучкі смартфони: еволюція чи дорогий експеримент? Огляд провідних моделей
    Гнучкі смартфони: еволюція чи дорогий експеримент? Огляд провідних моделей
    1 тиждень тому
    Titan Security Key: як працює апаратний ключ безпеки від Google
    Titan Security Key: як працює апаратний ключ безпеки від Google
    1 тиждень тому
    Clawdbot (Moltbot): новий ШІ-асистент, який викликав ажіотаж у Кремнієвій долині
    Clawdbot (Moltbot): новий ШІ-асистент, який викликав ажіотаж у Кремнієвій долині
    2 тижні тому
    Cowork від Anthropic — автономний ШІ-агент з критичними вразливостями безпеки
    Cowork від Anthropic — автономний ШІ-агент з критичними вразливостями безпеки
    2 тижні тому
  • Техногіганти
    • Google
    • Apple
    • Microsoft
    • Meta
    • OpenAI
    • Anthropic
    • xAI
    • Samsung
  • Теми
    • Комп’ютери
    • Смартфони
    • Електронна пошта
    • Windows
    • Linux
    • Android
    • iPhone
    • VPN
    • Штучний інтелект
    • Робототехніка
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Маніпуляції в медіа
  • Безпека дітей в Інтернеті
  • Розумний будинок
Інше
  • Архів
Читання: З’явилося шкідливе ПЗ, яке заміняє додатки смартфона на клони
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Техногіганти
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Архів
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Архів / З’явилося шкідливе ПЗ, яке заміняє додатки смартфона на клони

З’явилося шкідливе ПЗ, яке заміняє додатки смартфона на клони

Архів
7 років тому
Поширити
3 хв. читання

Фахівці Check Point виявили новий вид шкідливого ПЗ для Android, який встиг заразити більше 25 млн пристроїв.

Шкідник, охрещений як “Agent Smith”, непомітно для користувача заражає пристрій і замінює офіційні додатки клонами, які показують велику кількість реклами. В основному жертвами кампанії стали користувачі в Індії (15,2 млн), Бангладеш (2,5 млн) і Пакистані (1,7 млн).

Дослідникам вдалося відстежити оператора шкідливого ПЗ, ним виявилася якась китайська технологічна компанія. Фірма спеціалізується на допомозі китайським розробникам у просуванні своїх Android-додатків, однак, крім цього, займається і іншою діяльністю.

Зловмисники почали поширювати шкідливе ПЗ в 2018 році через 9Apps – незалежний магазин додатків від розробника мобільного браузера UC Browser.

- Advertisement -

В останні місяці додатки, заражені шкідливим ПЗ “Agent Smith”, почали з’являтися в магазині Google Play. Фахівці виявили 11 інфікованих додатків, що говорить про підготовку кампанії з поширення шкідливий через офіційний магазин Google. Після повідомлення в службу безпеки Google заражені додатки були видалені.

Інфіковані додатки містили шкідливий компонент, замаскований під SDK, який завантажував і встановлював інший пакет додатків з шкідливим ПЗ “Agent Smith”. Опинившись на зараженому телефоні, він сканував встановлені додатки і на підставі вбудованого списку цілей заміняв їх клонами з рекламою. Список містить 16 додатків, зокрема, WhatsApp, Lenovo AnyShare, Opera Mini, Flipkart і TrueCaller тощо.

За словами дослідників, “підміна” додатків – сам по собі складний процес. Для впровадження шкідливого коду всередині легітимної програми експлуатується уразливість Janus (CVE-2017-13156) в Android, що дозволяє додати контент в APK, не порушуючи цілісності цифрового підпису. У разі успіху “Agent Smith” ініціює оновлення цільового програми, а потім блокує майбутні оновлення для запобігання видалення шкідливого коду при наступному оновленні.

До речі, аналітик у галузі інформаційної безпеки Маркус Менгс (Marcus Mengs) повідомив про уразливості в USB-донглах, використовуваних бездротовими клавіатурами, мишками та клікерами для управління презентаціями Logitech.

Google – це вже невід’ємна частина нашого життя. Практично кожен день ми використовуємо систему від Google для пошуку самої різної інформації, однак не всі знають, що шукати її можна куди більш продуктивно і правильно. Про сім 7 речей, які Ви могли не знати про пошук у Google читайте тут.

Окрім цього, згідно з новими тестами від Opensignal в США найвищі швидкості 5G у світі. Користувачі можуть отримати до 1.8 Гбіт/с на своїх пристроях.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:Agent SmithAndroidСмартфонишкідливе ПЗ
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття placeholder Google запускає експериментальну мережу Shoelace
Наступна стаття placeholder Galaxy S10 містить баг, який призводить до втрати даних

В тренді

7 загроз, від яких режим інкогніто вас не захистить
7 загроз, від яких режим інкогніто вас не захистить
10 хвилин тому
Заходи з кібербезпеки: 10 помилок, яких припускаються користувачі
Заходи з кібербезпеки: 10 помилок, яких припускаються користувачі
3 дні тому
Групові чати в Signal: як забезпечити максимальну приватність і контроль
Групові чати в Signal: як забезпечити максимальну приватність і контроль
4 дні тому
Як перетворити ChatGPT на детектор шахрайства за допомогою нової інтеграції Malwarebytes — безкоштовно
Як перетворити ChatGPT на детектор шахрайства за допомогою нової інтеграції Malwarebytes — безкоштовно
6 днів тому
Як захистити смартфон під час протестів і масових акцій: гайд з приватності
Як захистити смартфон під час протестів і масових акцій: гайд з приватності
7 днів тому

Рекомендуємо

Хакери атакували Notepad++ через шкідливе оновлення
Кібербезпека

Хакери атакували Notepad++ через шкідливе оновлення

4 дні тому
iOS 26.3 отримає функцію приховування точного місцезнаходження від мобільних операторів
Техногіганти

iOS 26.3 отримає функцію приховування точного місцезнаходження від мобільних операторів

5 днів тому
Гнучкі смартфони: еволюція чи дорогий експеримент? Огляд провідних моделей
Огляди

Гнучкі смартфони: еволюція чи дорогий експеримент? Огляд провідних моделей

1 тиждень тому
Від Roblox-мод до корпоративної атаки: як інфостілери крадуть дані
Кібербезпека

Інфостілери в Roblox: як ігровий мод викрадає корпоративні дані

1 тиждень тому

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Техногіганти
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?