Icma.az
close
up
AZ
Menu

Бдительность спасла народную артистку Мехрибан Зеки от мошенников ПОДРОБНОСТИ

Я глубоко уважаю Путина . Bloomberg опубликовал утечку о том, как Ушаков и Уиткофф обсуждали подачу мирного плана Трампу Minval Politika

Названо количество людей, возвращенных в Азербайджан из Германии

МИД РФ: Диалог с США буксует, уступок по Украине не будет

Фантастический сейв вратаря Карабаха ВИДЕО

Частные детсады получили гранты: суммы и условия

Дрисколл заявил властям в Киеве о неминуемости поражения Украины

Ермак назвал план США из 28 пунктов неприемлемым

Бенефис Венедиктова в Ереване. Кремль снова шепчет о реванше? Minval Politika

Теперь слышен не грохот ракет, а гул строительной техники: новый облик Кяльбаджара

Трамп: Уиткофф и Кушнер на следующей неделе встретятся с Путиным в Москве

Глава делегации Милли Меджлиса рассказал о диалоге с армянской парламентской делегацией в ОБСЕ

Володин заявил о росте числа европейцев, желающих переехать в Россию Minval Politika

Антонио Конте: Сегодня мы были в очень сложной ситуации

164 километра новых возможностей: когда начнется строительство магистрали Решт Астара?

Названа оптимальная норма кофе, чая и воды для здоровья

Лига чемпионов: Карабах опустился на одну строчку, Челси разгромил Барселону

В Баку проходит II Международный Каспийский инновационный форум (ФОТО)

Трамп: Украина должна отдать часть территорий

İRIA и ADNSU запустили новый Центр инноваций Начало эпохи университетских стартапов; фото

В Google Play нашли десятки приложений, которые крадут деньги

В Google Play нашли десятки приложений, которые крадут деньги

Icma.az, со ссылкой на сайт Day.az, информирует.

Из Google Play удалил 77 вредоносных приложений для Android, которые успели набрать свыше 19 миллионов установок. Обнаружение угрозы стало результатом работы специалистов исследовательской группы Zscaler ThreatLabs, выявивших новую волну заражений, связанных с банковским трояном Anatsa, также известным как Tea Bot. Об этом сообщает издание Bleeping Computer (BC), передает Day.Az со ссылкой на Gazeta.ru.

Анализ показал, что более 66% вредоносных приложений содержали компоненты рекламного ПО (adware). Однако наиболее распространенным типом вредоносного ПО оказался троян Joker, обнаруженный почти в 25% проверенных приложений. Как сообщает издание BleepingComputer, после установки Joker получает доступ к чтению и отправке SMS, может делать скриншоты, совершать звонки, копировать списки контактов, собирать данные об устройстве и автоматически подключать платные подписки. Перечисленные свойства позволяют Joker в том числе красть деньги с банковских счетов жертв.

Часть удаленных приложений относилась к категории maskware - вредоносов, маскирующихся под легитимные программы. Они внешне функционируют как заявлено, но в фоновом режиме похищают учетные данные, банковскую информацию, данные о местоположении и SMS, а также могут загружать дополнительные вредоносные модули.

Исследователи Zscaler также обнаружили вариант трояна Joker под названием Harly. В отличие от классического Joker, Harly хранит вредоносный код внутри APK в зашифрованном виде (например, в ресурсах или нативной библиотеке), что позволяет обходить проверку Google Play. Согласно отчету компании Human Security, Harly маскируется под популярные приложения - игры, обои, фонарики и редакторы фото - и уже успел проникнуть в магазин с десятками подобных загрузок.

Последняя версия трояна Anatsa, которая инициировала данное расследование, значительно расширила список целевых приложений. Теперь она атакует 831 банковское и криптовалютное приложение, тогда как ранее их число составляло 650. Злоумышленники активно использовали приложение "Document Reader - File Manager" в качестве приманки: после установки оно загружало вредоносный модуль Anatsa, успешно обходя проверку кода.

Для маскировки Anatsa применяет изощренные методы, включая битые APK-архивы, нарушающие статический анализ, шифрование строк на основе DES в режиме выполнения, обнаружение эмуляторов и регулярную смену имён пакетов и хешей. Троян злоупотребляет разрешениями службы доступности (Accessibility Service), автоматически предоставляя себе расширенные привилегии, загружает фишинговые формы со своего сервера для более чем 831 сервиса (включая приложения из Германии и Южной Кореи) и оснащён модулем кейлоггера для сбора произвольных данных.

Не пропустите дальнейшие события, следите за актуальными новостями на Icma.az.
seeПросмотров:101
embedИсточник:https://news.day.az
archiveЭта новость заархивирована с источника 27 Августа 2025 15:40
0 Комментариев
Войдите, чтобы оставлять комментарии...
Будьте первыми, кто ответит на публикацию...
topСамые читаемые
Самые обсуждаемые события прямо сейчас

Бдительность спасла народную артистку Мехрибан Зеки от мошенников ПОДРОБНОСТИ

26 Ноября 2025 17:48see271

Я глубоко уважаю Путина . Bloomberg опубликовал утечку о том, как Ушаков и Уиткофф обсуждали подачу мирного плана Трампу Minval Politika

26 Ноября 2025 08:47see253

Названо количество людей, возвращенных в Азербайджан из Германии

26 Ноября 2025 09:54see227

МИД РФ: Диалог с США буксует, уступок по Украине не будет

26 Ноября 2025 17:06see224

Фантастический сейв вратаря Карабаха ВИДЕО

26 Ноября 2025 11:04see181

Частные детсады получили гранты: суммы и условия

27 Ноября 2025 13:46see176

Дрисколл заявил властям в Киеве о неминуемости поражения Украины

26 Ноября 2025 08:42see170

Ермак назвал план США из 28 пунктов неприемлемым

26 Ноября 2025 08:47see154

Бенефис Венедиктова в Ереване. Кремль снова шепчет о реванше? Minval Politika

26 Ноября 2025 14:45see149

Теперь слышен не грохот ракет, а гул строительной техники: новый облик Кяльбаджара

26 Ноября 2025 01:45see145

Трамп: Уиткофф и Кушнер на следующей неделе встретятся с Путиным в Москве

26 Ноября 2025 07:21see136

Глава делегации Милли Меджлиса рассказал о диалоге с армянской парламентской делегацией в ОБСЕ

26 Ноября 2025 12:19see135

Володин заявил о росте числа европейцев, желающих переехать в Россию Minval Politika

26 Ноября 2025 17:49see134

Антонио Конте: Сегодня мы были в очень сложной ситуации

26 Ноября 2025 03:28see134

164 километра новых возможностей: когда начнется строительство магистрали Решт Астара?

26 Ноября 2025 15:21see134

Названа оптимальная норма кофе, чая и воды для здоровья

27 Ноября 2025 09:14see134

Лига чемпионов: Карабах опустился на одну строчку, Челси разгромил Барселону

26 Ноября 2025 02:17see131

В Баку проходит II Международный Каспийский инновационный форум (ФОТО)

26 Ноября 2025 15:22see130

Трамп: Украина должна отдать часть территорий

26 Ноября 2025 08:33see128

İRIA и ADNSU запустили новый Центр инноваций Начало эпохи университетских стартапов; фото

26 Ноября 2025 13:14see125
newsПоследние новости
Самые свежие и актуальные события дня