adblock check

Новый вредоносный код в Google Play уже заразил более 2,3 млн устройств

Несмотря на, казалось бы, ужасную ситуацию, современным смартфоном бояться практически нечего
Обложка: ИИ Trashbox.ru

Недавно Google решила ужесточить политику установки приложений из сторонних источников. Компания объясняется своё решение заботой о пользователях, которые могут загрузить потенциально опасное программное обеспечение. Однако недавно обнаруженный в Google Play вредоносный код под названием NoVoice должен заставить специалистов компании задуматься о собственной системы безопасности.

Опасность обнаружила компания McAfee, специализирующаяся на кибербезопасности. Вредоносный код маскируется под программы для очистки системы, мобильные игры и другие приложения. Авторы исследования утверждают, что вредоносное ПО было загружено более 2,3 млн раз, а это означает, что большое количество активных устройств сейчас находится под угрозой.

После установки приложения NoVoice попытается заполучить root-права, используя старые уязвимости операционной системы Android. Вредоносный код довольно умён — он собирает максимум информации об устройстве, чтобы выстроить стратегию своего поведения. Кроме того, он самостоятельно может устанавливать и удалять приложения.

Плохая новость заключается в том, что NoVoice устанавливает скрипты восстановления и сохраняет резервные данные в системном разделе. То есть, даже если пользователь сделает сброс к заводским настройкам, полностью вредоносный код удалить не получится. И причина здесь кроется в том, что даже при сбросе к заводским настройкам, часть памяти не очищается.

Хорошая же новость в том, что код использует старые уязвимости, поэтому, как говорят в McAfee, устройства, обновлённые после мая 2021 года находятся в зоне безопасности.

«В качестве дополнительной меры защиты Google Play Protect автоматически удаляет эти приложения и блокирует новые установки. Пользователям всегда следует устанавливать последние доступные обновления безопасности для своих устройств», — отреагировали на ситуацию в компании Google.

Источник

e-selyanskaya
Пользователь
Android Android
56,6K участников
Вступить
19 комментариев по лайкам по дате
Оставьте комментарий...
Оставьте комментарий...
Sergey20031982
3 недели
Не устанавливать из сторонних источников, а ведь RuStore и ЯндексStore это тоже сторонние источники, что с ними будет ???
fhyrvubrgjkn7ok
И трешбокс тоже сторонний источник)
Robbyaak
3 недели
🇷🇺
Гугл больше трясется за разработку игр и приложений, чтоб взломы и моды не устанавливали, а не за смертных нищих пользователей!
GIK007
3 недели
🇷🇺
Да свлочи они, а если того что надо в их сраном магазине просто нет.
0000GGG
3 недели
Q8400 / GT 430
оооо где скачать, хочу чтобы он мне рут получил без разблока загрузчика, чтобы кнокс не слетел
fhyrvubrgjkn7ok
Я бы тоже так хотел
Xran2
3 недели
🇷🇺
Лучший комментарий
GIK007
3 недели
🇷🇺
Вредоносный кот Гугл опять нассал а тапки.)
fhyrvubrgjkn7ok
Слава богу у меня телефон сломался, а на старом нет Google play(никогда бы так не сказал)
fhyrvubrgjkn7ok
Хотя… у меня на том был андроид 14, ему вроде опасность не грозит
Ielyabondareva19
Незнаю ничего, у меня Хуавей, никаких вирусов!
andreickoartemy
2 недели
У меня android 16 гугл плей неработает
andreickoartemy
2 недели
У меня нет аккаунта гугл
danila89
3 недели
Скорее всего никакого вредоносного кода нет. Просто решили лишить нас нашего магазина приложений.
Ielyabondareva19
Нашего?
fhyrvubrgjkn7ok
«Нашего»? Ты из гугл? Если ты русский то ты попутал наш магазин рустор(типа то что он русский))
Оставьте комментарий...
Оставьте комментарий...