35 приложений, замаскированных под антивирусные программы, обнаружили в Google Play специалисты ESET. По информации компании, подделки по всему миру уже скачали около семи миллионов пользователей гаджетов, передает Today.kz.
Юзеров вводят в заблуждение рекламные приложения, которые лишь имитируют настоящие мобильные продукты для безопасности.
Их "фильтры" настолько примитивные, что их легко может обойти настоящее вредоносное ПО. К тому же, у подделок постоянно срабатывает ложный сигнал об опасности, сообщили в компании ESET (Международный разработчик антивирусного программного обеспечения и решений в области компьютерной безопасности – Прим. автора).
Те из фальшивок, которые специалисты уже успели изучить, имитируют работу антивируса одним из четырех методов:
— Белые и черные списки приложений. В белые списки входят наиболее популярные программы (Facebook, Instagram, LinkedIn, Skype и другие), в черные – всего несколько приложений.
— Черные списки разрешений. Все приложения, включая легитимные, помечаются как вредоносные, если для работы им нужны некоторые из перечисленных, потенциально опасных разрешений (например, отправка и получение SMS, доступ к данным о местоположении, доступ к камере устройства и так далее).
— Белые списки ресурсов. Все приложения, кроме загружаемых из Google Play, помечаются как вредоносные (даже если они легитимны и безопасны).
— Черные списки активностей. Все приложения, выполняющие операции из заданного списка (например, показ рекламы), помечаются как вредоносные. В черный список входят и легитимные сервисы.
Аналитики различают несколько особенностей фальшивых антивирусов. Один из них не является полностью бесплатным – в нем предусмотрен переход на коммерческую "расширенную версию". Еще одно приложение помечает остальные подделки как вредоносное ПО. Часть приложений предлагает функцию менеджера паролей, но она не способна обеспечить защиту из-за небезопасного хранения данных – для злоумышленника не составит труда получить к ним доступ.
"В обнаруженных приложениях нет функции шифратора, банкера или других вредоносных возможностей. Они мешают пользователю ложными срабатываниями и показом рекламы, а также создают ощущение безопасности. Проблема в том, что миллионы неосторожных пользователей, загрузивших фальшивые антивирусы, легко могли бы установить настоящее вредоносное ПО, использующее ту же маскировку", – рассказал вирусный аналитик ESET Лукас Стефанко.
Нежелательные приложения были удалены из Google Play после уведомления специалистов ESET.
Олимпийские Игры 2026
Паралимпийцы снова победили олимпийцев: почему так происходит
Пенсия 2026
Где и как казахстанцы смогут посмотреть свои пенсионные отчисления
Налоговый кодекс РК 2026
Работал на упрощёнке, оказался на общем: как одна пропущенная галочка может превратиться в миллионные долги
АЭС
В Казахстане утвердили место для строительства второй АЭС
Алматы
Штормовое предупреждение объявили в Алматы
МРП 2026
Штрафы подросли: за какие нарушения казахстанцам придётся платить до 130 тыс. тенге
Землетрясение
Землетрясение произошло в Алматинской области
Бокс
Казахстанские боксеры завершили турнир Futures Cup с четырьмя золотыми медалями
Футбол
МВД Казахстана предупреждает родителей: дети могут передать пароли от аккаунтов мошенникам в интернете
Астана
Казахстан выносит в центр внимания мировой повестки экологию и будущее стран региона
Азербайджан
Беспилотные летательные аппараты из Ирана упали в Азербайджане
Шымкент
Наурыз в Астане, Алматы и Шымкенте: куда идти, если хочется праздника
Иран
У США и Ирана объявлено пятидневное перемирие
Нефть
Иран обозначил условия для открытия Ормузского пролива
Закон
В Казахстане примут новый Конституционный закон о статусе столицы
Война
Война у Каспия: может ли конфликт вокруг Ирана затронуть Казахстан напрямую
Туризм
За рубежом неспокойно: могут ли казахстанцы хорошо отдохнуть внутри страны этой весной
Медицина
Список бесплатных лекарств в Казахстане пополнится новым препаратом