Миллионы пользователей Android под угрозой из-за нового вредоносного ПО

Приложения и игры / Mobile / Android / Миллионы пользователей Android под угрозой из-за нового вредоносного ПО
25.07.2024

Миллионы владельцев Android находятся под угрозой вредоносной атаки, которая незаметно опустошает их банковские счета и блокирует уведомления от других приложений. Кибератака заставляет владельцев Android устанавливать вредоносное ПО, которое тайно подписывает их на премиальные платные услуги, по данным исследователей.

Появились различные каналы под брендом Hamster, распространяющие Android-вредоносное ПО для тех, кто ищет официальный канал Credit: Getty
Также были обнаружены поддельные сайты, которые утверждают, что предлагают игру, но вместо этого перенаправляют посетителей на рекламу, чтобы хакеры могли заработать еще больше денег Credit: ESET

Это вредоносное ПО также может блокировать около 200 приложений от отправки уведомлений на ваш телефон. Исследователи из компании ESET, занимающейся кибербезопасностью, сообщили, что хакеры используют внезапную популярность новой игры под названием Hamster Kombat. Hamster Kombat — это мобильное приложение для Android, где игроки зарабатывают внутриигровую валюту, выполняя простые задачи, в основном нажимая на экран.

Игроки этой игры, запущенной в марте 2024 года, стали мишенью для поддельного программного обеспечения Android, которое на самом деле устанавливает шпионское ПО и вредоносное ПО для кражи информации на устройствах.

Как обнаружить подозрительное приложение

Обнаружение вредоносного приложения до того, как вы нажмете кнопку «Загрузить», легко, если вы знаете признаки. Следуйте этому восьмипунктному контрольному списку при загрузке приложения, в котором вы не уверены:

  1. Проверяйте отзывы — будьте осторожны как с жалобами, так и с однородно положительными отзывами от фальшивых аккаунтов.
  2. Ищите грамматические ошибки — легитимные разработчики приложений не допустят опечаток или ошибок в описаниях своих приложений.
  3. Проверяйте количество загрузок — избегайте приложений с несколькими тысячами загрузок, так как они могут быть поддельными.
  4. Исследуйте разработчика — имеет ли он хорошую репутацию? Или он полностью фальшивый?
  5. Проверяйте дату выпуска — недавняя дата выпуска в сочетании с большим количеством загрузок обычно является плохим знаком.
  6. Изучите соглашение о разрешениях — это соглашение дает разрешение приложению брать части ваших данных, и поддельные приложения часто запрашивают дополнительные данные, которые не являются необходимыми.
  7. Проверяйте частоту обновлений — приложение, которое обновляется слишком часто, обычно указывает на уязвимости в безопасности.
  8. Проверяйте значок — смотрите внимательно и не обманывайтесь искаженными, низкокачественными версиями значков от легитимных приложений.

Вся эта информация будет доступна как в Apple App Store, так и в Google Play Store.

Обновлено: 25.07.2024