adblock check

Новый вредоносный код в Google Play уже заразил более 2,3 млн устройств

Несмотря на, казалось бы, ужасную ситуацию, современным смартфоном бояться практически нечего
Обложка: ИИ Trashbox.ru

Недавно Google решила ужесточить политику установки приложений из сторонних источников. Компания объясняется своё решение заботой о пользователях, которые могут загрузить потенциально опасное программное обеспечение. Однако недавно обнаруженный в Google Play вредоносный код под названием NoVoice должен заставить специалистов компании задуматься о собственной системы безопасности.

Опасность обнаружила компания McAfee, специализирующаяся на кибербезопасности. Вредоносный код маскируется под программы для очистки системы, мобильные игры и другие приложения. Авторы исследования утверждают, что вредоносное ПО было загружено более 2,3 млн раз, а это означает, что большое количество активных устройств сейчас находится под угрозой.

После установки приложения NoVoice попытается заполучить root-права, используя старые уязвимости операционной системы Android. Вредоносный код довольно умён — он собирает максимум информации об устройстве, чтобы выстроить стратегию своего поведения. Кроме того, он самостоятельно может устанавливать и удалять приложения.

Плохая новость заключается в том, что NoVoice устанавливает скрипты восстановления и сохраняет резервные данные в системном разделе. То есть, даже если пользователь сделает сброс к заводским настройкам, полностью вредоносный код удалить не получится. И причина здесь кроется в том, что даже при сбросе к заводским настройкам, часть памяти не очищается.

Хорошая же новость в том, что код использует старые уязвимости, поэтому, как говорят в McAfee, устройства, обновлённые после мая 2021 года находятся в зоне безопасности.

«В качестве дополнительной меры защиты Google Play Protect автоматически удаляет эти приложения и блокирует новые установки. Пользователям всегда следует устанавливать последние доступные обновления безопасности для своих устройств», — отреагировали на ситуацию в компании Google.

Источник

Материалы по теме:

e-selyanskaya
Пользователь
Android Android
60,4K участников
Вступить
19 комментариев по лайкам по дате
Оставьте комментарий...
Оставьте комментарий...
Sergey20031982
5 месяцев
Не устанавливать из сторонних источников, а ведь RuStore и ЯндексStore это тоже сторонние источники, что с ними будет ???
fhyrvubrgjkn7ok
И трешбокс тоже сторонний источник)
Robbyaak
5 месяцев
🇷🇺
Гугл больше трясется за разработку игр и приложений, чтоб взломы и моды не устанавливали, а не за смертных нищих пользователей!
GIK007
5 месяцев
🇷🇺
Да свлочи они, а если того что надо в их сраном магазине просто нет.
Ralsej
5 месяцев
Q8400 / GT 430
оооо где скачать, хочу чтобы он мне рут получил без разблока загрузчика, чтобы кнокс не слетел
fhyrvubrgjkn7ok
Я бы тоже так хотел
Xran2
5 месяцев
🇷🇺
Лучший комментарий
GIK007
5 месяцев
🇷🇺
Вредоносный кот Гугл опять нассал а тапки.)
fhyrvubrgjkn7ok
Слава богу у меня телефон сломался, а на старом нет Google play(никогда бы так не сказал)
fhyrvubrgjkn7ok
Хотя… у меня на том был андроид 14, ему вроде опасность не грозит
Ielyabondareva19
5 месяцев
🇷🇺
Незнаю ничего, у меня Хуавей, никаких вирусов!
andreickoartemy
5 месяцев
У меня android 16 гугл плей неработает
andreickoartemy
5 месяцев
У меня нет аккаунта гугл
danila89
5 месяцев
Скорее всего никакого вредоносного кода нет. Просто решили лишить нас нашего магазина приложений.
Ielyabondareva19
5 месяцев
🇷🇺
Нашего?
fhyrvubrgjkn7ok
«Нашего»? Ты из гугл? Если ты русский то ты попутал наш магазин рустор(типа то что он русский))
Оставьте комментарий...
Оставьте комментарий...