Мошенники нашли способ размещать зараженные программы и их не может обнаружить любая антивирусная защита. Как это работает

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Уязвимость обнаружили специалисты компании Zimperium zLab, когда установочный файл мобильного приложения не смогли проанализировать большинством средств от декомпиляции. Таким образом, файл APK, по сути являющийся ZIP-архивом упакован неподдерживающимся способом распаковки. Необычный способ реализации механизма ухода от средств защиты даже не пришлось придумывать, программные средства все сделали сами, а встроенная проверка не смогла обнаружить подмену и позволила установить зловреда. Такая особенность была замечена на устройствах с операционной системой Android 9 и выше.

Источник: editor.fusionbrain.ai

ИТ-специалистам Zimperium получилось обнаружить более 3,3 тысяч мобильных приложений, зараженных таким необычным способом. Встроенный вирусный код невидим всеми известными антивирусными программами, потому как они не смогли подобрать алгоритм сжатия для проверки содержимого. Запакованный APK-файл помечается как безопасное приложение и может попасть в общедоступные файлы в магазине приложений.

До специалистов компании Zimperium странный файл обнаружили сотрудники компании Joe Security. Они пытались распаковать на персональный компьютер заархивированный установочный файл, но он всегда заканчивался с ошибкой. Поэтому они решили провести более серьезный анализ APK-файла. После обнаруженного скрытого в архив кода, сотрудники обнаружили еще около 70 подозрительных установщиков APK с аналогичной проблемой. Все файлы предназначались для операционной системы Android 9 и выше.

Источник: www.zimperium.com

Сейчас довольно сложно найти защиту от обнаруженной уязвимости, и скорее всего поможет только загрузка с проверенных источников и официальных магазинов приложений.

Источник: https://www.zimperium.com

2 комментария

MaxV
Это действительно тревожная новость. Зная, что мошенники могут использовать даже самые незаметные пути для распространения зараженных программ, создается ощущение беспокойства и неуверенности в безопасности моего смартфона. Как пользователь Android, я ранее полагалась на антивирусные программы, чтобы защитить свои устройства, но теперь стало ясно, что даже такие средства защиты могут быть обойдены
1
"… Таким образом, файл APK, по сути являющийся ZIP-архивом упакован неподдерживающимся способом распаковки".
©
Не понял. Так если и сам юзер в своём смартфоне не сможет распаковать и установить этот зловред, то каким образом он может нанести ущерб системе?..
Не может же этот АРК сам себя распаковать и начать вредить? )
Я бы такой сразу же удалил у себя и не парился.

Добавить комментарий

Сейчас на главной

Новости

Публикации

Сигнал из «космического полдня»: открыт самый далекий гигантский природный радиолазер ранней Вселенной

Астрономы зарегистрировали радиосигнал от молекул гидроксила, отправленный из галактики на расстоянии более половины наблюдаемой Вселенной. Это излучение классифицируется как космический мазер....

Почему человек — единственное живое существо, которое плачет от эмоций?

Слезная жидкость выполняет базовые физиологические функции у всех позвоночных животных. Она постоянно увлажняет роговицу, доставляет кислород к тканям глаза и защищает слизистую оболочку от...

Как подобрать сплит-систему по площади, BTU и высоких потолках: инструкция, которая избавит от типичных ошибок

Как подобрать кондиционер, чтобы не мёрзнуть и не потеть? Рассказываю про формулу 1 кВт на 10 м², BTU, солнечную сторону, высоту потолков и почему нельзя ставить сплит напротив кровати.

Гигантские изоподы не едят по пять лет: как им это удаётся и при чём здесь бактерии Chlamydiae

Гигантские морские мокрицы живут на глубине и не едят по пять лет. Как они это делают? Огромный желудок, сонный обмен веществ и бактерии-помощники. Без воды и сложных терминов.

Обзор наушников Kiwi Ears Septet: музыкальные полуоткрытые «квадриды»

Kiwi Ears Septet — семидрайверные требовательные квадриды (наушники с четырьмя типами излучателей) с качественным звуком, частично открытой акустической конструкцией, удобной посадкой и...

Прозрачная рыба Байкала, которая не мечет икру: что известно о голомянке

Когда говорят о рыбе с Байкала, первым почти всегда вспоминают омуля. Тут всё понятно: его ловят, коптят, продают туристам, про него рассказывают на экскурсиях. А голомянка почему-то обычно...