Icma.az
close
up
AZ
Menu

Самое холодное место в Азербайджане — где зима живёт дольше всех

На Земле началась новая магнитная буря: насколько сильной она будет

ВСУ улучшают позиции, освобождено село, но русские продвигаются

Целыми днями играет в видеоигры: Как живет в Москве Башар Асад Minval Politika

США угрожают прекратить обмениваться разведданными с Британией

Китай назвал новые пошлины США примером двойных стандартов

Тихие сигналы большой политики Баку и Москва возвращают разговор к сути

Украина и Британия договорились о совместном производстве артиллерии: запускают LYRA

Ереван: город, который старше Рима и моложе собственного асфальта ВЗГЛЯД

Новая динамика в азербайджано российских отношениях: о значении встречи президентов в Душанбе

Шатающаяся стена в новостройке Сумгайыта: жильцы в шоке от качества строительства

Опять горит уфимский нефтезавод

В Киеве нашли мертвым блогера, связанного с криптовалютой

Вучич о поставках газа из РФ: Почему только до Нового года?

Россия применила новую тактику в Украине

Рано списывать Иран Фаршид Багериан комментирует для

Масштабный гастрономический фестиваль Terra Madre в Шеки: когда еда становится культурой

Квалификационный этап чемпионата Европы: сборная Азербайджана сыграет с Израилем

В Австралии женщина установила рекорд по количеству подтягиваний за час ВИДЕО

Наводнение в Мексике унесло жизни десятков человек

В Google Play нашли десятки приложений, которые крадут деньги

В Google Play нашли десятки приложений, которые крадут деньги

Icma.az, со ссылкой на сайт Day.az, информирует.

Из Google Play удалил 77 вредоносных приложений для Android, которые успели набрать свыше 19 миллионов установок. Обнаружение угрозы стало результатом работы специалистов исследовательской группы Zscaler ThreatLabs, выявивших новую волну заражений, связанных с банковским трояном Anatsa, также известным как Tea Bot. Об этом сообщает издание Bleeping Computer (BC), передает Day.Az со ссылкой на Gazeta.ru.

Анализ показал, что более 66% вредоносных приложений содержали компоненты рекламного ПО (adware). Однако наиболее распространенным типом вредоносного ПО оказался троян Joker, обнаруженный почти в 25% проверенных приложений. Как сообщает издание BleepingComputer, после установки Joker получает доступ к чтению и отправке SMS, может делать скриншоты, совершать звонки, копировать списки контактов, собирать данные об устройстве и автоматически подключать платные подписки. Перечисленные свойства позволяют Joker в том числе красть деньги с банковских счетов жертв.

Часть удаленных приложений относилась к категории maskware - вредоносов, маскирующихся под легитимные программы. Они внешне функционируют как заявлено, но в фоновом режиме похищают учетные данные, банковскую информацию, данные о местоположении и SMS, а также могут загружать дополнительные вредоносные модули.

Исследователи Zscaler также обнаружили вариант трояна Joker под названием Harly. В отличие от классического Joker, Harly хранит вредоносный код внутри APK в зашифрованном виде (например, в ресурсах или нативной библиотеке), что позволяет обходить проверку Google Play. Согласно отчету компании Human Security, Harly маскируется под популярные приложения - игры, обои, фонарики и редакторы фото - и уже успел проникнуть в магазин с десятками подобных загрузок.

Последняя версия трояна Anatsa, которая инициировала данное расследование, значительно расширила список целевых приложений. Теперь она атакует 831 банковское и криптовалютное приложение, тогда как ранее их число составляло 650. Злоумышленники активно использовали приложение "Document Reader - File Manager" в качестве приманки: после установки оно загружало вредоносный модуль Anatsa, успешно обходя проверку кода.

Для маскировки Anatsa применяет изощренные методы, включая битые APK-архивы, нарушающие статический анализ, шифрование строк на основе DES в режиме выполнения, обнаружение эмуляторов и регулярную смену имён пакетов и хешей. Троян злоупотребляет разрешениями службы доступности (Accessibility Service), автоматически предоставляя себе расширенные привилегии, загружает фишинговые формы со своего сервера для более чем 831 сервиса (включая приложения из Германии и Южной Кореи) и оснащён модулем кейлоггера для сбора произвольных данных.

Не пропустите дальнейшие события, следите за актуальными новостями на Icma.az.
seeПросмотров:96
embedИсточник:https://news.day.az
archiveЭта новость заархивирована с источника 27 Августа 2025 15:40
0 Комментариев
Войдите, чтобы оставлять комментарии...
Будьте первыми, кто ответит на публикацию...
topСамые читаемые
Самые обсуждаемые события прямо сейчас

Самое холодное место в Азербайджане — где зима живёт дольше всех

13 Октября 2025 02:49see474

На Земле началась новая магнитная буря: насколько сильной она будет

11 Октября 2025 12:08see366

ВСУ улучшают позиции, освобождено село, но русские продвигаются

12 Октября 2025 15:10see322

Целыми днями играет в видеоигры: Как живет в Москве Башар Асад Minval Politika

11 Октября 2025 10:42see268

США угрожают прекратить обмениваться разведданными с Британией

12 Октября 2025 04:43see253

Китай назвал новые пошлины США примером двойных стандартов

12 Октября 2025 10:43see188

Тихие сигналы большой политики Баку и Москва возвращают разговор к сути

11 Октября 2025 12:15see178

Украина и Британия договорились о совместном производстве артиллерии: запускают LYRA

11 Октября 2025 19:57see163

Ереван: город, который старше Рима и моложе собственного асфальта ВЗГЛЯД

11 Октября 2025 14:01see150

Новая динамика в азербайджано российских отношениях: о значении встречи президентов в Душанбе

11 Октября 2025 13:50see150

Шатающаяся стена в новостройке Сумгайыта: жильцы в шоке от качества строительства

11 Октября 2025 12:25see145

Опять горит уфимский нефтезавод

11 Октября 2025 15:03see145

В Киеве нашли мертвым блогера, связанного с криптовалютой

11 Октября 2025 13:38see140

Вучич о поставках газа из РФ: Почему только до Нового года?

11 Октября 2025 16:04see138

Россия применила новую тактику в Украине

11 Октября 2025 19:44see136

Рано списывать Иран Фаршид Багериан комментирует для

12 Октября 2025 04:31see134

Масштабный гастрономический фестиваль Terra Madre в Шеки: когда еда становится культурой

11 Октября 2025 14:07see134

Квалификационный этап чемпионата Европы: сборная Азербайджана сыграет с Израилем

11 Октября 2025 10:39see133

В Австралии женщина установила рекорд по количеству подтягиваний за час ВИДЕО

12 Октября 2025 10:45see129

Наводнение в Мексике унесло жизни десятков человек

11 Октября 2025 12:40see127
newsПоследние новости
Самые свежие и актуальные события дня