ICQ
Навигация
Главная
Карта сайта
Форум сайта
Поиск по сайту
Обратная связь

Разделы
Разное про ICQ
Для мобильного
Для компьютера
Сетевые новости

ICQ
Статус ICQ на сайте
Проверка ICQ статуса
Информер статуса ICQ

Загрузки
Файлы
IPDBrute
Скачать ICQ
Скачать JIMM
Мобильная ICQ

Магазин
On-Line ICQ магазин

RSS канал
Нас посетили
Понедельник1285
Вторник1413
Среда1438
Четверг1360
Пятница1312
Суббота1280
Воскресенье1365
Сейчас online:248
Было всего:6128532
Рекорд:28766
Ваш IP адрес

Ваш IP: 54.81.139.56
 

Специалисты McAfee сообщили о новом вирусе-вымогателе в Google Play

  | Сетевые новости 

Специалисты McAfee сообщили о новом вирусе-вымогателе в Google Play

Совсем недавно компьютеры на Windows были атакованы вирусами WannaCry и Petya, которые шифровали данные на компьютерах и требовали выкуп за их возвращение. Теперь с аналогичной проблемой столкнулись и пользователи Android. Специалисты компании McAfee обнаружили в Google Play несколько приложений, заражённых необычным вирусом-вымогателем. Вместо шифрования данных на устройстве он блокирует смартфон и требует выкуп. В противном случае злоумышленники угрожают распространением списку контактов конфиденциальных данных жертвы, включая фотографии, переписки, истории браузера и прочее.

После заражения устройства его владелец получает сообщение о том, что девайс сделал резервную копию личных данных, которые он разошлёт контактам пользователя, если тот не заплатит выкуп. Эксперты McAfee настоятельно не рекомендуют делать этого.

Вирус был обнаружен по крайне мере в двух приложениях в Google Play: Wallpapers Blur HD и Booster & Cleaner Pro. Первое было загружено от 5 000 до 10 000 раз, а второе — от 1 000 до 5 000 раз. Обе программы при установке запрашивают доступ к большому числу информации, в том числе к контактам, SMS, звонкам и т.д.

После установки данные приложения блокируют экран с помощью com.robocleansoft.boostvsclean.AdActivity и в фоновом режиме получают доступ к личной информации владельца гаджета. Вирус не использует какие-либо уязвимости или что-то ещё, но может удалённо загружать код .dex с сервера злоумышленников, чтобы изменять свои функции или для того, чтобы его нельзя было обнаружить.

По словам специалистов, вирус крадёт далеко не все данные, к которым запрашивает доступ. Он считывает адрес электронной почты жертвы, случайные контакты, историю Chrome, некоторые текстовые сообщения и вызовы, часть изображений с камеры и информацию об устройстве. На этом этапе данные ещё не передаются на сервер злоумышленников, но они действительно могут их получить, отправив вирусу новую команду.

Если же пользователь всё же ввёл данные своей банковской карты и перечислил средства злоумышленникам, то появляется сообщение, что его данные были удалены с серверов хакеров и конфиденциальность защищена. Правда, никакого подтверждения этому не приводится.

Специалисты McAfee уже сообщили о вирусе в Google. Пострадавшим пользователям они не рекомендуют платить выкуп, чтобы предотвратить распространение вируса. Стоит отметить, что при установке неизвестных приложений стоит всегда обращать внимание на требуемые ими разрешения.



   Вернуться назад  
Поиск по сайту




Подписка на новости

Введите свой Email:



Опрос
Кто какой программой для общения пользуется на смартфоне или планшете?

WhatsApp
Viber
Skype
Telegram
Facebook Messenger
Instagram
Vkontakte
Одноклассники
Mail.ru Агент
ICQ
ooVoo
Другая

  

  Результаты: 1625
На форуме
 1. Дедики | различные страны | продажа
Время : 19/11/2017 в 15:03:22
XDSystems
 2. ✯ Магазин Аккаунтов Uber • Eldorado • Mvideo • DNS • Avito
Время : 18/11/2017 в 01:04:00
Ymacasi
 3. Второй круг писем
Время : 17/11/2017 в 13:31:32
Ira
 4. Mail.Ru Agent
Время : 14/11/2017 в 21:45:44
luxemburg
 5. ICQ для Windows 10
Время : 14/11/2017 в 21:42:57
luxemburg
© Copyright 2005-2017 «Русская аська