Мошенники нашли способ размещать зараженные программы и их не может обнаружить любая антивирусная защита. Как это работает

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Уязвимость обнаружили специалисты компании Zimperium zLab, когда установочный файл мобильного приложения не смогли проанализировать большинством средств от декомпиляции. Таким образом, файл APK, по сути являющийся ZIP-архивом упакован неподдерживающимся способом распаковки. Необычный способ реализации механизма ухода от средств защиты даже не пришлось придумывать, программные средства все сделали сами, а встроенная проверка не смогла обнаружить подмену и позволила установить зловреда. Такая особенность была замечена на устройствах с операционной системой Android 9 и выше.

Источник: editor.fusionbrain.ai

ИТ-специалистам Zimperium получилось обнаружить более 3,3 тысяч мобильных приложений, зараженных таким необычным способом. Встроенный вирусный код невидим всеми известными антивирусными программами, потому как они не смогли подобрать алгоритм сжатия для проверки содержимого. Запакованный APK-файл помечается как безопасное приложение и может попасть в общедоступные файлы в магазине приложений.

До специалистов компании Zimperium странный файл обнаружили сотрудники компании Joe Security. Они пытались распаковать на персональный компьютер заархивированный установочный файл, но он всегда заканчивался с ошибкой. Поэтому они решили провести более серьезный анализ APK-файла. После обнаруженного скрытого в архив кода, сотрудники обнаружили еще около 70 подозрительных установщиков APK с аналогичной проблемой. Все файлы предназначались для операционной системы Android 9 и выше.

Источник: www.zimperium.com

Сейчас довольно сложно найти защиту от обнаруженной уязвимости, и скорее всего поможет только загрузка с проверенных источников и официальных магазинов приложений.

Источник: https://www.zimperium.com

2 комментария

MaxV
Это действительно тревожная новость. Зная, что мошенники могут использовать даже самые незаметные пути для распространения зараженных программ, создается ощущение беспокойства и неуверенности в безопасности моего смартфона. Как пользователь Android, я ранее полагалась на антивирусные программы, чтобы защитить свои устройства, но теперь стало ясно, что даже такие средства защиты могут быть обойдены
1
"… Таким образом, файл APK, по сути являющийся ZIP-архивом упакован неподдерживающимся способом распаковки".
©
Не понял. Так если и сам юзер в своём смартфоне не сможет распаковать и установить этот зловред, то каким образом он может нанести ущерб системе?..
Не может же этот АРК сам себя распаковать и начать вредить? )
Я бы такой сразу же удалил у себя и не парился.

Добавить комментарий

Сейчас на главной

Новости

Публикации

Как эволюция пересобрала человеческое запястье: древняя ходьба на кулаках научила человека держать инструменты

Человеческая кисть представляет собой уникальный анатомический орган. Ее строение обеспечивает высокую подвижность большого пальца и стабильность суставов, что необходимо для точного удержания и...

Спутники зафиксировали разворот внешнего ядра под Тихим океаном в 2010 году, изменивший скорость вращения Земли

Примерно в трех тысячах километров под поверхностью Земли находится внешнее ядро — слой жидкого сплава на основе железа и никеля. Температура там превышает 4000 градусов Цельсия, а...

Horten Ho 229: первое реактивное «летающее крыло» Второй мировой войны

Сегодня уже никого не удивляют самолёты вроде Northrop B-2 Spirit или тяжёлые беспилотные аппараты, выполненные по схеме «летающее крыло», вроде С-70 «Охотник». Подобная компоновка стала частью...

Дома-конструкторы против налоговой: зачем итальянцы строили дома, которые можно разрушить одним движением

На самом юге итальянского сапожка в городке Альберобелло взору открываются странные домики, как будто сошедшие со страниц средневекового фэнтези. Белоснежные круглые жилища с остроконечными серыми...

«Ну какава красота!» Обзор клавиатуры Epomaker Glyph

Epomaker Glyph — клавиатура чтобы смотреть. Как видно на превью, внешний вид данной клавиатуры очень экстравагантный, поэтому, скорее всего, её стоит рассматривать, как предмет...

Холестерин, диеты и статины: как менялось понимание сердечно-сосудистого риска

Контроль холестерина используется в профилактике сердечно-сосудистых заболеваний с середины XX века, однако современное понимание этой системы формировалось постепенно и прошло несколько...