Вредоносные приложения взломали более 1 млн Google-аккаунтов
Компания Check Point Software Technologies, работающая в сфере IT-безопасности, опубликовала отчёт, согласно которому вредоносные приложения маскируются под легитимные Android-программы, и на текущий момент они успели заразить более миллиона Google-аккаунтов на смартфонах и планшетах. Эти приложения используют известные уязвимости в операционной системе Android, позволяя злоумышленникам удалённо управлять устройствами и устанавливать другие приложения без ведома и согласия пользователя.
В докладе отмечается, что зловреды, как правило, имеют названия, которые не вызывают подозрений со стороны владельца устройства: Perfect Cleaner, WiFi Enhancer, StopWatch. Пользователи, которые не тревожатся о безопасности в сети, могут пострадать, перейдя по отправленной в фишинговом сообщении ссылке или установив сомнительное приложение, тем самым неосознанно открыв доступ к своему устройству и информации.
Троянская программа под названием Googligan, скрывающаяся в инфицированных приложениях, ежедневно атакует более 13 тысяч Android-устройств на платформе Android 4 (Jelly Bean, KitKat) и 5 (Lollipop). После установки зараженного приложения на мобильное устройство начинается загрузка новых ПО в фоновом режиме, некоторые из них используют аутентификационые данные пользователя из Google-сервисов (Google Gmail, Google Play, Google Photos, Google Docs, Google Drive и G Suite), чтобы оставлять хвалебные отзывы и высокие оценки опасным программам. Таким образом, всё большее количество людей оказывается втянуто в опасный круговорот.
Но стоит заметить, что все приложения-носители Googligan распространены за пределами официального сервиса Google Play, то есть скачивались через сторонние магазины, которых сейчас достаточно в интернете, или из непроверенных источников. Специалисты Check Point Software Technologies уже известили службу безопасности Google и рекомендуют владельцам Android-устройств приобретать контент только с надёжных площадок, а также внимательно читать отзывы других пользователей.
Источник: ubergizmo.com