{"id":14291,"url":"\/distributions\/14291\/click?bit=1&hash=257d5375fbb462be671b713a7a4184bd5d4f9c6ce46e0d204104db0e88eadadd","title":"\u0420\u0435\u043a\u043b\u0430\u043c\u0430 \u043d\u0430 Ozon \u0434\u043b\u044f \u0442\u0435\u0445, \u043a\u0442\u043e \u043d\u0438\u0447\u0435\u0433\u043e \u0442\u0430\u043c \u043d\u0435 \u043f\u0440\u043e\u0434\u0430\u0451\u0442","buttonText":"","imageUuid":""}

Исследователи обнаружили шпионское ПО для Android — оно маскируется под обновление системы Статьи редакции

Программа собирает сообщения, контакты и другие данные.

Исследователи из американской компании по обеспечению безопасности мобильных устройств Zimperium обнаружили вредоносное ПО для Android, маскирующееся под важное системное обновление.

ПО идёт в комплекте с приложением под названием System Update, которое нужно установить не из магазина приложений. После установки оно связывается c сервером Firebase, который используется для удалённого контроля устройства, и начинает незаметно пересылать данные с устройства жертвы на серверы.

Программа может красть сообщения, контакты, сведения об устройстве, закладки браузера и историю поиска, записывать звонки и звук с микрофона, а также делать фотографии с помощью камер телефона. Кроме того, она отслеживает местоположение, ищет файлы документов и захватывает скопированные данные из буфера обмена устройства.

Как говорят исследователи, программа прячется от владельца устройства, уменьшая объём потребляемых сетевых данных и загружая на серверы злоумышленников не полные изображения, а только их миниатюры.

Обманом заставить кого-то установить вредоносное приложение — простой, но эффективный способ взломать устройство, пишет TechCrunch. Поэтому устройства Android предупреждают пользователей, что нельзя устанавливать приложения не из магазина приложений.

Вредоносное ПО маскируется под обновление системы TechCrunch
0
109 комментариев
Написать комментарий...
Я не скажу свое имя машине

Пользователь установил себе в жопу кочергу и случайно провернул 2 раза.
Заголовок - 'Была обнаружена кочерга, опасная для всех пользователей мира'! 

Ответить
Развернуть ветку
Alex lMAXl

Ключевая фраза -установленных из хрен пойми каких источников.
Расходимся.

Ответить
Развернуть ветку
Василий

Владельцы андроида, с внезапными списаниями с банковских счётов, ваш выход 😂

Ответить
Развернуть ветку
Алексис Второй
Ответить
Развернуть ветку
21 комментарий
Марсель

В Нормальных банковских приложениях вирусам сложно будет инфу достать, да и сейчас на всех китайских телефонах стоят антивирусы которые даже отключить нельзя

Ответить
Развернуть ветку
Евгений Бв

Владелец One Plus, списать деньги с банковских счетов невозможно без личного участия. Если бы это было так просто, то все бы этим только и занимались.
Так что мимо)

Ответить
Развернуть ветку
7 комментариев
Василий

Счёт пока 50 на 50 примерно

Ответить
Развернуть ветку
Василий

Счёт как и предполагал 70 на 30

Ответить
Развернуть ветку
Иван Демонов

А вот тут ты верно подметил. Не видно их что-то 😂😂

Ответить
Развернуть ветку
Василий

Счёт открыт

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Сергей Подгорный
Ответить
Развернуть ветку
Мария Овчинникова
Ответить
Развернуть ветку
Alex Markov

Экспронт:

Погоду нам не делает не что,
Не то, что мы не знаем иль не знали,
Остановилась жизнь и мы ничто,
А жизни срать насколько мы в печали...

Ответить
Развернуть ветку
bruuuh

Занимательный факт: в Кремниевой Долине работникам Гугла выдают айфоны или пиксели в качестве рабочего смартфона (если нужно). Угадайте что в руках работников на фотках с офисов Гугла в 99% случаев 😂😂😂

Ответить
Развернуть ветку
Евгений Бв

Эти понты уже проходят, как только люди видят возможности других телефонов.

Ответить
Развернуть ветку
12 комментариев
Rodeus

Смузи

Ответить
Развернуть ветку
Kirill Ivanov

эхх, щас бы скачать парочку System Update в плей сторе...

Ответить
Развернуть ветку
Aleksey

срочно-срочно для ios нужно завезти сторонние маркеты - как же так, iphone в этом случае обошли  вниманием; никакой свободы. 

Ответить
Развернуть ветку
Василий

😂

Ответить
Развернуть ветку
Евгений Бв

Как же подгорает у огрызочников) Все пытаются рассказать нам о мнимой системе безопасности. Ох, наивные.
Самое смешное, что большинство вирусов и фишинговых сайтом, приходят через рекламные баннеры, а владельцы айфона их почти не могут заблокировать. Отсюда и получается, что больше всего краж данных идёт через айфоны. На Андроиде стоят хорошие блокировщики рекламы и мы избавлены от такой атаки.

Ответить
Развернуть ветку
Василий

И почему такое пренебрежительное отношение к пользователям iOS?

Ответить
Развернуть ветку
27 комментариев
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Андрей

Ниже 10 андройда уязвимостей полно тоже

Ответить
Развернуть ветку
2 комментария
Василий

Не согласен, почему у андроид пользователей не может приходить реклама с фишингом?

Ответить
Развернуть ветку
4 комментария
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Alex Markov

новость... типа никто ни разу не замечал рекламы чего-то, что недавно обсуждали?  Иногда в виде звонка с роботом.

Ответить
Развернуть ветку
RiddickABSent

Короче - это пересказ для тех, кто не понял в детстве.

Ответить
Развернуть ветку
Марат Демченко

Кто-то себе и флешку на телефон пытается скачать, понятное дело что от левого не пойми откуда скачанного "обновления" ничего хорошего ждать не стоит. 

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Felix Matveev

Они случаем дневник Артемия Лебедева не обнаружили в хоте своего исследования?

Свобода возможностей, порождает большую ответственность. Я лично предпочитаю возможность поставить через апкашку "запрещённый" апп\экстеншн (хотя Гугл тоже любитель цензурить все и вся), чем жить в системе где все за тебя решили.

В целом каждый выбирает исходят из своих запросов - кому-то яблоко нужно как символ квази-статуса, и вопросы удобства и возможностей стоят в конце списка. Кто-то любит подход андроид.
С точки зрения безопасности ведро и том принципиально разные: на андроид много отказов, но все они мелкие, и не реплицируются на разнообразном парке устройств. Яббл - это как монокультура в сельском хозяйстве: работает на ура, но в случае выявления проблем будут катастрофические последствия.

Ответить
Развернуть ветку
Семен Басов

Потому что не фиг устанавливать не пойми что, не пойми откуда

Ответить
Развернуть ветку
Иван Демонов

Ржу. Наши умельцы лучше. Хрен найдёшь. И при. Удалении устанавливается заново и с новыми именами. И всё пишет. В плоть видео с камер и местоположения

Ответить
Развернуть ветку
Uncle Party-Farter

Лол, это, получается, надо:
1. Поставить приложение хер пойми откуда
2. Выдать ему херову гору разрешений, часть из которых — через настройки, т.к. андроид уже анально огороженнее, чем iOS стал.

Как пострадавшие юзеры вообще до взрослого возраста-то дожили? Они, по идее, не должны уметь пить, или типа того.

Ответить
Развернуть ветку
106 комментариев
Раскрывать всегда