Мы в Telegram
Добавить новость
ВСЕ новости СЕГОДНЯ
BigPot.News — википедия новостей News24 с календарным архивом. Все самые быстрые 24/7 новости в ежеминутном тематическом обновлении Life24 — на русском, и не только + Today24, а также тексты с озвучкой — в авторском разделе #123ru.net
Ria.city

В Google Play нашли сетевого червя, распространяющегося по WhatsApp

Блог сайта «Газета.ru»
5

FlixOnline - приложение, замаскированное под Netflix, распространяло среди пользователей Android вредоносное программное обеспечение с помощью перехвата сообщений в мессенджере WhatsApp. По словам экспертов, FlixOnline запрашивало у пользователя слишком много разрешений, которые и приводят к угрозе заражения. Как работает вредоносное ПО и какие права совершенно точно не нужно давать приложениям - разбиралась "Газета.Ru"

В магазине приложений Google Play было обнаружено приложение FlixOnline, которое распространяло вредоносное ПО через WhatsApp, сообщает портал TechRadar. За пару месяцев существования его загрузили около 500 раз, сейчас оно удалено из магазина.

Интересным является тот факт, что выявленное исследователями компании Check Point Research приложение было замаскировано под популярный стриминговый сервис Netflix и предлагало пользователям бесплатный доступ к платформе.

"Тот факт, что вредоносная программа смогла так легко замаскироваться и обойти защиту Google Play, вызывает беспокойство. Даже несмотря на то, что мы остановили работу этого ПО, другие похожие программы скорее всего еще есть в магазине и спрятаны в других приложениях", - поделился менеджер отдела мобильной разведки Check Point Авиран Хазум.

Стоит отметить, что вредоносный софт работает по достаточно необычной схеме: после установки приложения сетевой червь захватывал установленный на смартфоне WhatsApp, получая при этом доступ к данным учетной записи и возможность автоматически отвечать на входящие сообщения от имени своих жертв.

"Два месяца бесплатного пользования Netflix Premium из любой точки мира в течение 60 дней", - говорилось в тексте, который далее сопровождался ссылкой. После того как получатель рассылки переходил на указанный сайт, он также заражался вредоносной программой.

"В данном случае злоумышленники использовали довольно новую технику атак, а также методику перехвата соединения с WhatsApp через захват уведомлений и возможность выполнения предопределенных действий "отклонить" или "ответить", - объяснил Хазум.

Чтобы обезопасить себя и свои данные, специалист CheckPoint рекомендует пользователям с осторожностью относится к ссылкам и вложениями, которые приходят в WhatsApp даже, когда их прислал близкий человек. Кроме того, не стоит полагаться исключительно на защиту от Google Play.

Директор Центра Solar appScreener компании "Ростелеком-Солар" Даниил Чернов отметил, что механизмы проверки приложений Google Play в высокой степени автоматизированы, и это не первый случай, когда по этой причине в официальный магазин Android попадают фейковые или небезопасные программы.

По словам эксперта, FlixOnline запрашивает разрешение на отключение оптимизации батареи, доступ к уведомлениям и разрешение на показ себя поверх других приложений.

"Последние два, в частности, нужны приложению, чтобы повысить свое распространение среди пользователей. Когда человек предоставляет эти разрешения, программа при получении пользователем уведомления в WhatsApp реагирует на него отправкой ответного сообщения с саморекламой. Реализовано это через центр уведомлений Android, который в последних версиях ОС позволяет пользователю в режиме предпросмотра отмечать сообщения как прочитанные или отвечать на них.

Благодаря этой фиче, FlixOnline не требуется запуск приложения WhatsApp для ответа, что позволяет пользователю думать, что за его спиной ничего не происходит.

Угроза возникает из-за избыточности прав доступа, которые предоставляет пользователь, и хитрой уловки с реализацией атаки через обновленный центр уведомлений Android", - объяснил Чернов.

Руководитель Центра мониторинга и реагирования на инциденты ИБ Jet CSIRT компании "Инфосистемы Джет" Алексей Мальнев отметил, что схема, по которой распространялось вредоносное ПО, достаточно эффективна, так как позволяет добиться высокого уровня доверия у получателей.

"Сообщение с фишинговой ссылкой они получали от своих же знакомых, с которыми недавно общались, и в рамках уже существующего диалога. Вероятность того, что жертвы в этом случае перейдут по ссылке, очень высока", - объяснил эксперт.

Также Мальнев рассказал о том, что безопасность контента в официальных магазинах ПО до сих пор остается значимой проблемой.

"Пользователям не стоит полагаться на 100% на легитимность тех приложений и расширений, которые они могут там найти. Важно всегда внимательно относиться к устанавливаемому ПО, скачивать только то, что действительно необходимо, и тщательно проверять репутацию разработчика", - заключил эксперт.



Все новости по теме на сегодня

Google в новостях



Музыкальные новости
Баста

Поклонник Басты сделал предложение девушке на концерте рэпера в Новосибирске



Все новости 24/7

Game News

«Война миров: Сибирь»: что мы знаем о новой российской игре


Новости 24 часа

Жёсткие экологические требования решат инновационные энерготехнологии


News Every Day

Ramon Cardenas aims to cement his contender status agains Jesus Ramirez Rubio tonight


Українські новини

Рушникосушки від Hygge Family: європейські стандарти якості на українському ринку


Авто

Каршеринг BelkaCar и картографический сервис 2ГИС запустили серию совместных маршрутов


Мир

Отдых во имя открытий

Бизнес

Весь бизнес

Культура

Спорт

Политика

Общество

Авторы

Новости тенниса

WTA

Как Рыбакиной стать второй ракеткой мира: расклад от WTA



BigPot.Newsреально независимые новости по темам (энциклопедический систематизированный навигатор "Википедия новостей 24/7" c ежеминутным тематическим мониторингом интернет-пространства) в форме аполитичного просветительского интернет-журнала на русском языке, без цензуры, на многоязычной международной веб-платформе 123ru.net в содружестве с более чем 20 000 источников информации во всём мире, сайтом News-Life.pro, глобальными гео-проектами Russian.City и Moscow.Media под патронажем Russia24.pro с уникальным персонифицированным новостным разделом "Региональная власть РФ" без купюр и модерации, а также "VIP-скандалы" в двух цветовых вариантах "День - Ночь" (кнопка справа вверху). Эти новости увидят Ваши внуки (наша система обеспечивает вечное хранение опубликованной информации 24/7). Будьте честными сегодня, чтобы было не стыдно завтра.

Опубликовать свою новость в любом городе и регионе, а также на любом языке мира можно мгновенно — здесь


Ria.city

В Москве состоялся XIII Всероссийский съезд НОПРИЗ

Более 100 студентов посетило СЛД Курск в рамках акции «Неделя без турникетов»

Клиенты криптобиржи Beribit сутки сидят у ее офиса, требуя вернуть деньги

Спасатели в Новороссийске освободили застрявшего в игровом автомате подростка

Новости России

Пензенский проект стал лауреатом Международного профессионального конкурса НОПРИЗ на лучший проект – 2023

В Екатеринбурге встретили Знамя Победы, которое едет через всю страну

В Петербурге в первый день навигации открылись 12 водных маршрутов

В Лобне стартует театральный фестиваль «Русская классика»

Экология в России и мире

Шапки женские на Wildberries — скидки от 398 руб. (на новые оттенки)

День Земли - каждый день

«Искусство объединяет мир»: российские художники приняли участие в Венецианской биеннале-2024

5 лучших бьюти-средств для тела на весну

Спорт в России и мире

Соболенко: я предпочитаю смотреть мужской теннис, а не женский

Мирра Андреева замыкает год // 16-летняя российская теннисистка успешно стартовала на крупном турнире WTA в Мадриде

Азаренко не смогла пробиться в 1/8 финала турнира в Мадриде, уступив Соррибес-Тормо

Как Рыбакиной стать второй ракеткой мира: расклад от WTA

Moscow.media

ТСД SAOTRON RT-T50: высокопроизводительный терминал сбора данных промышленного класса

В Белогорском районе Республики Крым проведен рейд по бывшим мигрантам

Строители мостов и дорог удостоены государственных наград

Сотрудники спецподразделений столичного главка Росгвардии окончили обучение в Центре профподготовки в Подмосковье

Новости Крыма на Sevpoisk.ru

Валерий Гергиев — о судьбе театров после объединения Мариинки и Большого

Компания ICDMC стала победителем престижной премии в сфере ЗОЖ – Green Awards 2023/24

Певица Анастасия Стоцкая появилась на публике в откровенном наряде

Матильда Шнурова примерила откровенный наряд в сетку

Губернаторы России

Стало известно, в какую неожиданную страну русские отправятся на майские праздники

В ЖК «Пригород Лесное» осенью сдадут корпус с пожарной частью и участком полиции

Молодая семья из Сергиева Посада приобрела жилье по госпрограмме

На Орловщине из расписания исключат несколько электричек


Все города России от А до Я

Персональные новости
Динамо

Расплата за расточительство! ФК «Оренбург» на домашнем поле уступил ФК «Динамо» (Москва) – 1:2


BigPot.News — быстрые и самые свежие тематические новости об известных личностях в России, в Украине, в Беларусии, в Казахстане и за их пределами в календарном формате 24/7 на основе авторской технологичной информационно-поисковой системы Smi24.net с элементами искусственного интеллекта, гео-отбора и возможностью мгновенной публикации авторского контента в категориях News и Life в режиме Free Public



Больше новостей СЕГОДНЯ


BigPot.News — СРОЧНЫЕ новости. Неоспоримое преимущество BigPot.News — максимальная скорость публикаций 24/7. Быстрее нас, СЕЙЧАС, лишь только — ВЕТЕР)

Опубликовать свою новость в любом городе и регионе, а также на любом языке мира можно мгновенно — здесь