samsung-galaxy-s10-2-8
Galaxy S10 Plus – не только флагманское железо, но и уникальный внешний вид
31.01.2019
Facebook ограничил
Facebook ограничил пересылку сообщений для защиты пользователей
01.02.2019

Новое поколение Android-вирусов умеет скрываться от антивирусных программ

новое поколение вирусов

Компания Trend Micro, работающая в сфере киберзащиты, обнаружила новый вид Android-вирусов. Эксперт Кевин Сан поведал нам о принципе их действия. Попадая в приложение, вирус реагирует на движения смартфона. Для этого он использует датчики телефона.

Пока устройство просто лежит на поверхности, вредоносная программа находится в спящем режиме. Стоит лишь только взять смартфон в руки, как вирус просыпается, устанавливается и начинает свою деятельность.

Новое поколение вирусов

Чем опасно новое поколение вирусов? Трояну удается оставаться незамеченным для антивирусных программ и цензоров Google. Каким образом?

Используя датчики смартфона, вирус убеждается, что он попал на используемое устройство, а не на эмулятор специалиста по компьютерной безопасности. Так как троян спит, антивирус не может зафиксировать вредоносную активность и удалить зараженный файл или программу.

67769

Вирусы такого рода были обнаружены в нескольких банковских приложениях. В их числе оказался конвертер валют Currency Converter. В программе эксперты нашли троян, получивший название Anubis.

Читайте также:  В марте 2019 года Huawei порадует волной обновлений смартфонов до EMUI 9.0

Действия вируса

При запуске конвертера и прочих банковских приложений, вирус делал скриншоты дисплея зараженного устройства, тем самым получая доступ к логинам и паролям пользователя. К тому же вредоносная программа активировала кейлоггер, считывающий все нажатия на клавиши с последующим сохранением информации. Таким образом троян получал доступ ко всем банковским счетам владельца зараженного телефона.

78080

Однако, вредоносное ПО распространилось не только на приложения, связанные с финансами. Anubis был обнаружен в программе по обеспечению рационального расхода заряда аккумулятора — Battery Saver Mobi.

В Play Market данное приложение загрузили 5 000 раз. Можно только представить сколько смартфонов заразилось «умным» вирусом! Google удалила из магазина Play Market оба вышеупомянутых приложения.

Читайте также:  Функция, от которой Android нужно избавиться и как можно скорей

Компания Trend Micro предупреждает, что создатели Android-вирусов становятся все хитрее. Поэтому, пользуясь интернетом, не стоит пренебрегать соблюдением правил безопасности.

Отправить ответ

avatar
  Подписаться  
Уведомлять