Icma.az
close
up
AZ
Menu

В Чечне произошло землетрясение магнитудой 4,4

Взорвали нефтепровод Рязань Москва

Новшество от Министерства молодежи и спорта: В столичных парках ежедневно проводятся утренние занятия

Российские силовики могли надругаться над братьями Сафаровыми, погибшими во время рейда в Екатеринбурге

Акция примирения вместо суда: в Грозном племянник Кадырова устроил смертельное ДТП

В Египте подросток умер после трех пачек лапши быстрого приготовления

Мощное землетрясение у берегов Каспия Minval Politika

Разведка Украины: Россия теряет Иран и влияние на Ближнем Востоке

Землетрясение в Каспийском море ощутили в Баку и Сумгайыте

Марков предупредил о кампании дипфейков Minval Politika

Ильхам Алиев рассказал, когда будет подписано мирное соглашение с Арменией Minval Politika

Нефтчи предлагает Шейдаеву разорвать контракт

В Бакинском суде заслушаны показания потерпевших и их правопреемников по делу Рубена Варданяна

Зеленский анонсировал новые встречи с США и союзниками по вопросам гарантий безопасности

ФРГ подняла истребители из за российского Ил 20М над Балтикой

Израиль считает успешной посредническую миссию Азербайджана на переговорах с Турцией и Сирией

В Баку откроется фан зона к матчу Карабах Ференцварош

Функционер АФФА приняла участие в программе УЕФА

В Азербайджане сегодня стартует этап собеседования по повторной сертификации учителей

Суд отказал Саргсяну

В Google Play нашли десятки приложений, которые крадут деньги

В Google Play нашли десятки приложений, которые крадут деньги

Icma.az, со ссылкой на сайт Day.az, информирует.

Из Google Play удалил 77 вредоносных приложений для Android, которые успели набрать свыше 19 миллионов установок. Обнаружение угрозы стало результатом работы специалистов исследовательской группы Zscaler ThreatLabs, выявивших новую волну заражений, связанных с банковским трояном Anatsa, также известным как Tea Bot. Об этом сообщает издание Bleeping Computer (BC), передает Day.Az со ссылкой на Gazeta.ru.

Анализ показал, что более 66% вредоносных приложений содержали компоненты рекламного ПО (adware). Однако наиболее распространенным типом вредоносного ПО оказался троян Joker, обнаруженный почти в 25% проверенных приложений. Как сообщает издание BleepingComputer, после установки Joker получает доступ к чтению и отправке SMS, может делать скриншоты, совершать звонки, копировать списки контактов, собирать данные об устройстве и автоматически подключать платные подписки. Перечисленные свойства позволяют Joker в том числе красть деньги с банковских счетов жертв.

Часть удаленных приложений относилась к категории maskware - вредоносов, маскирующихся под легитимные программы. Они внешне функционируют как заявлено, но в фоновом режиме похищают учетные данные, банковскую информацию, данные о местоположении и SMS, а также могут загружать дополнительные вредоносные модули.

Исследователи Zscaler также обнаружили вариант трояна Joker под названием Harly. В отличие от классического Joker, Harly хранит вредоносный код внутри APK в зашифрованном виде (например, в ресурсах или нативной библиотеке), что позволяет обходить проверку Google Play. Согласно отчету компании Human Security, Harly маскируется под популярные приложения - игры, обои, фонарики и редакторы фото - и уже успел проникнуть в магазин с десятками подобных загрузок.

Последняя версия трояна Anatsa, которая инициировала данное расследование, значительно расширила список целевых приложений. Теперь она атакует 831 банковское и криптовалютное приложение, тогда как ранее их число составляло 650. Злоумышленники активно использовали приложение "Document Reader - File Manager" в качестве приманки: после установки оно загружало вредоносный модуль Anatsa, успешно обходя проверку кода.

Для маскировки Anatsa применяет изощренные методы, включая битые APK-архивы, нарушающие статический анализ, шифрование строк на основе DES в режиме выполнения, обнаружение эмуляторов и регулярную смену имён пакетов и хешей. Троян злоупотребляет разрешениями службы доступности (Accessibility Service), автоматически предоставляя себе расширенные привилегии, загружает фишинговые формы со своего сервера для более чем 831 сервиса (включая приложения из Германии и Южной Кореи) и оснащён модулем кейлоггера для сбора произвольных данных.

Не пропустите дальнейшие события, следите за актуальными новостями на Icma.az.
seeПросмотров:78
embedИсточник:https://news.day.az
archiveЭта новость заархивирована с источника 27 Августа 2025 15:40
0 Комментариев
Войдите, чтобы оставлять комментарии...
Будьте первыми, кто ответит на публикацию...
topСамые читаемые
Самые обсуждаемые события прямо сейчас

В Чечне произошло землетрясение магнитудой 4,4

27 Августа 2025 00:49see1320

Взорвали нефтепровод Рязань Москва

27 Августа 2025 13:11see314

Новшество от Министерства молодежи и спорта: В столичных парках ежедневно проводятся утренние занятия

26 Августа 2025 17:15see266

Российские силовики могли надругаться над братьями Сафаровыми, погибшими во время рейда в Екатеринбурге

27 Августа 2025 00:07see219

Акция примирения вместо суда: в Грозном племянник Кадырова устроил смертельное ДТП

26 Августа 2025 18:06see216

В Египте подросток умер после трех пачек лапши быстрого приготовления

26 Августа 2025 17:13see190

Мощное землетрясение у берегов Каспия Minval Politika

27 Августа 2025 00:49see174

Разведка Украины: Россия теряет Иран и влияние на Ближнем Востоке

26 Августа 2025 17:59see159

Землетрясение в Каспийском море ощутили в Баку и Сумгайыте

27 Августа 2025 00:46see149

Марков предупредил о кампании дипфейков Minval Politika

26 Августа 2025 20:10see146

Ильхам Алиев рассказал, когда будет подписано мирное соглашение с Арменией Minval Politika

27 Августа 2025 10:14see145

Нефтчи предлагает Шейдаеву разорвать контракт

26 Августа 2025 20:11see140

В Бакинском суде заслушаны показания потерпевших и их правопреемников по делу Рубена Варданяна

26 Августа 2025 20:35see133

Зеленский анонсировал новые встречи с США и союзниками по вопросам гарантий безопасности

26 Августа 2025 16:24see133

ФРГ подняла истребители из за российского Ил 20М над Балтикой

26 Августа 2025 22:53see129

Израиль считает успешной посредническую миссию Азербайджана на переговорах с Турцией и Сирией

26 Августа 2025 20:24see127

В Баку откроется фан зона к матчу Карабах Ференцварош

26 Августа 2025 16:05see127

Функционер АФФА приняла участие в программе УЕФА

26 Августа 2025 18:40see125

В Азербайджане сегодня стартует этап собеседования по повторной сертификации учителей

27 Августа 2025 00:12see125

Суд отказал Саргсяну

26 Августа 2025 18:13see123
newsПоследние новости
Самые свежие и актуальные события дня