Мошенники нашли способ размещать зараженные программы и их не может обнаружить любая антивирусная защита. Как это работает

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Уязвимость обнаружили специалисты компании Zimperium zLab, когда установочный файл мобильного приложения не смогли проанализировать большинством средств от декомпиляции. Таким образом, файл APK, по сути являющийся ZIP-архивом упакован неподдерживающимся способом распаковки. Необычный способ реализации механизма ухода от средств защиты даже не пришлось придумывать, программные средства все сделали сами, а встроенная проверка не смогла обнаружить подмену и позволила установить зловреда. Такая особенность была замечена на устройствах с операционной системой Android 9 и выше.

Источник: editor.fusionbrain.ai

ИТ-специалистам Zimperium получилось обнаружить более 3,3 тысяч мобильных приложений, зараженных таким необычным способом. Встроенный вирусный код невидим всеми известными антивирусными программами, потому как они не смогли подобрать алгоритм сжатия для проверки содержимого. Запакованный APK-файл помечается как безопасное приложение и может попасть в общедоступные файлы в магазине приложений.

До специалистов компании Zimperium странный файл обнаружили сотрудники компании Joe Security. Они пытались распаковать на персональный компьютер заархивированный установочный файл, но он всегда заканчивался с ошибкой. Поэтому они решили провести более серьезный анализ APK-файла. После обнаруженного скрытого в архив кода, сотрудники обнаружили еще около 70 подозрительных установщиков APK с аналогичной проблемой. Все файлы предназначались для операционной системы Android 9 и выше.

Источник: www.zimperium.com

Сейчас довольно сложно найти защиту от обнаруженной уязвимости, и скорее всего поможет только загрузка с проверенных источников и официальных магазинов приложений.

Источник: https://www.zimperium.com

2 комментария

MaxV
Это действительно тревожная новость. Зная, что мошенники могут использовать даже самые незаметные пути для распространения зараженных программ, создается ощущение беспокойства и неуверенности в безопасности моего смартфона. Как пользователь Android, я ранее полагалась на антивирусные программы, чтобы защитить свои устройства, но теперь стало ясно, что даже такие средства защиты могут быть обойдены
1
"… Таким образом, файл APK, по сути являющийся ZIP-архивом упакован неподдерживающимся способом распаковки".
©
Не понял. Так если и сам юзер в своём смартфоне не сможет распаковать и установить этот зловред, то каким образом он может нанести ущерб системе?..
Не может же этот АРК сам себя распаковать и начать вредить? )
Я бы такой сразу же удалил у себя и не парился.

Добавить комментарий

Сейчас на главной

Новости

Публикации

✦ ИИ  Почему эволюция заставляет вас краснеть или бледнеть, даже если вы этого не хотите

Ваши сосуды подчиняются не эмоциям, а гемодинамике. Почему при страхе кровь уходит от кожи ради выживания, а румянец стыда спасает от агрессии стаи? Эволюционная биология без лирики

Понимают ли кошки свою старость? Спойлер: и да и нет

Человек понимает старость интеллектом. Мы осознаём её приближение через призму разных концепций: мы считаем годы, видим отражение в зеркале и сверяем его с фотографиями двадцатилетней давности,...

Как в СССР построили самое высокое здание за Полярным кругом и что с ним сейчас

В суровых условиях Крайнего Севера, где температура зимой опускается далеко за -40 °C, а полярная ночь длится больше месяца, строительство любого серьёзного объекта превращается в настоящий вызов...

Выбираем сокет для сборки ПК в разгар кризиса оперативной памяти

Вовсю разгорается кризис оперативной памяти, и множество геймеров в попытке сэкономить при сборке компьютера всё чаще обращают своё внимание на платформы недалёкого прошлого. В этом небольшом...

Как физики «вызвали демона»: экспериментально доказано существование безмассового плазмона

В 1956 году американский физик-теоретик Дэвид Пайнс опубликовал расчеты, описывающие ранее неизвестное состояние внутри кристаллических решеток определенных металлов. Он математически обосновал,...

Обезьяны на Пхукете: где их встретить и как не попасть в неприятности

Пхукет не только пляжи и море. Внутри острова и прилегающих лесистых зонах живёт большое количество длиннохвостых макак (Macaca fascicularis). Это широко распространённый вид приматов в...