Мошенники нашли способ размещать зараженные программы и их не может обнаружить любая антивирусная защита. Как это работает

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Уязвимость обнаружили специалисты компании Zimperium zLab, когда установочный файл мобильного приложения не смогли проанализировать большинством средств от декомпиляции. Таким образом, файл APK, по сути являющийся ZIP-архивом упакован неподдерживающимся способом распаковки. Необычный способ реализации механизма ухода от средств защиты даже не пришлось придумывать, программные средства все сделали сами, а встроенная проверка не смогла обнаружить подмену и позволила установить зловреда. Такая особенность была замечена на устройствах с операционной системой Android 9 и выше.

Источник: editor.fusionbrain.ai

ИТ-специалистам Zimperium получилось обнаружить более 3,3 тысяч мобильных приложений, зараженных таким необычным способом. Встроенный вирусный код невидим всеми известными антивирусными программами, потому как они не смогли подобрать алгоритм сжатия для проверки содержимого. Запакованный APK-файл помечается как безопасное приложение и может попасть в общедоступные файлы в магазине приложений.

До специалистов компании Zimperium странный файл обнаружили сотрудники компании Joe Security. Они пытались распаковать на персональный компьютер заархивированный установочный файл, но он всегда заканчивался с ошибкой. Поэтому они решили провести более серьезный анализ APK-файла. После обнаруженного скрытого в архив кода, сотрудники обнаружили еще около 70 подозрительных установщиков APK с аналогичной проблемой. Все файлы предназначались для операционной системы Android 9 и выше.

Источник: www.zimperium.com

Сейчас довольно сложно найти защиту от обнаруженной уязвимости, и скорее всего поможет только загрузка с проверенных источников и официальных магазинов приложений.

Источник: https://www.zimperium.com

2 комментария

MaxV
Это действительно тревожная новость. Зная, что мошенники могут использовать даже самые незаметные пути для распространения зараженных программ, создается ощущение беспокойства и неуверенности в безопасности моего смартфона. Как пользователь Android, я ранее полагалась на антивирусные программы, чтобы защитить свои устройства, но теперь стало ясно, что даже такие средства защиты могут быть обойдены
1
"… Таким образом, файл APK, по сути являющийся ZIP-архивом упакован неподдерживающимся способом распаковки".
©
Не понял. Так если и сам юзер в своём смартфоне не сможет распаковать и установить этот зловред, то каким образом он может нанести ущерб системе?..
Не может же этот АРК сам себя распаковать и начать вредить? )
Я бы такой сразу же удалил у себя и не парился.

Добавить комментарий

Сейчас на главной

Новости

Публикации

Когда появились фамилии и как они распространялись на территории России

Если задуматься, то сегодня наличие фамилии у каждого человека кажется чем-то естественным и обязательным. Она есть в паспорте, документах, школьных журналах и базах данных. Но еще несколько...

Как антарктический лед стал детектором космических частиц: первое наблюдение эффекта Аскарьяна

Антарктический лед обладает уникальным физическим свойством: он практически прозрачен для радиоволн. Поэтому физики используют ледяной щит в качестве прибора для изучения Вселенной. Их...

Часы-панда, но не хронограф: обзор новой уникальной модели Briller с горячей эмалью по гильоше и живописной миниатюрой

Российский ювелирно-часовой бренд Briller известен своими художественными циферблатами, или часами-картинами, которые создаются в содружестве с известными мастерами и художниками. С недавних пор...

Обзор микрофонной стойки Fifine BM66: для действительно тяжёлых микрофонов

Чтобы правильно разместить на столе реально тяжелый микрофон Fifine Tank6 мне понадобился надежный пантограф. И выбор пал на версию Fifine BM66, который показал себя надежным и уверенным...

Обзор универсального рюкзака Mark Ryden: в поход сходить и по городу прогуляться

В обзоре пойдет про рюкзак, который настолько универсальный, что подойдёт как для повседневной носки на работу, так и для походов в горы, а также для лёгких прогулок по городу. В этом обзоре я...