• Xbox неожиданно вырвалась вперёд: продажи в США взлетели на 86 %, пока PS5 и Switch теряют покупателей

    Продажи консолей Xbox Series X|S на американском рынке в июне 2026 года выросли на целых 86 % по сравнению с аналогичным периодом прошлого года, что связывают с приходом Аши Шармы. Одновременно, согласно сообщению Windows Central, зафиксировано снижение продаж PS5 и Nintendo Switch.
    Читать дальше
  • Nvidia повысила цены на комплекты для видеокарт GeForce с памятью GDDR7 и GDDR6

    Компания Nvidia проинформировала своих партнёров по производству видеокарт об увеличении стоимости комплектов из графических процессоров и чипов видеопамяти. Изменения коснулись наборов для видеокарт GeForce, использующих память GDDR7 и GDDR6, сообщил портал BenchLife.
    Читать дальше
  • Незаменимый помощник для дальних поездок и отдыха: встречайте Magssory Pride

    Лето — время отпусков, поездок на море и долгих перелетов. Именно в такие моменты мы особенно зависим от смартфона: навигатор, плейлист, фото заката, билеты и онлайн-карты — и всё это требует энергии. И как назло, заряд заканчивается в самый неподходящий момент. Знакомо? С Magssory Pride этой проблемы больше не существует.
    Читать дальше
  • «Джеймс Уэбб» обнаружил на Титане и Плутоне неизвестную науке органику

    Космический телескоп «Джеймс Уэбб» обнаружил на спутнике Сатурна Титане и карликовой планете Плутон одинаковую и пока не объяснённую полосу поглощения инфракрасного излучения. Это означает, что в атмосфере и на поверхности Титана и Плутона присутствует неизвестное пока науке соединение, которое, по всем признакам, является органическим. «...
    Читать дальше
  • В ADATA рассказали, когда должен закончиться дефицит памяти

    Председатель совета директоров ADATA Чэнь Либай оценил, как долго рынку будет не хватать оперативной памяти. По его словам, спрос со стороны ИИ-инфраструктуры продолжит расти, а расширение производства быстро ситуацию не исправит.
    Читать дальше

«Agent Smith» заразил свыше 25 млн Android-устройств (2 фото)

12 июля 2019 | Просмотров: 18 340 | Новости IT
«Agent Smith» заразил свыше 25 млн Android-устройств (2 фото)

Многие компании используют вредоносное программное обеспечение для трансляции несанкционированной рекламы. Специалисты компании Check Point выявили незаконную программу, получившую название «Agent Smith», поразившую более 25 млн устройств работающих под Android. На зараженном устройстве производилась несанкционированная замена легальных приложений на приложения-клоны, которые и распространяли несанкционированную рекламу.

Специалисты смогли отследить разработчика «Agent Smith» — китайскую компанию, работающую в области высоких технологий, специализирующейся на продвижении приложений от китайских разработчиков. Также было определено, что начало распространения незаконного программного обеспечения датируется 2018 годом. Первые «Agent Smith» попали в интернет через магазин приложений 9Apps, связанный с разработчиками браузера для мобильных устройств UC Browser. Основная масса зараженных устройств принадлежит пользователям из Азии: в Индии пострадало 15,2 млн устройств, в Бангладеш — 2,5 млн и Пакистане — 1,7 млн. В США их оказалось порядка 300 тыс. "Инфицированию" подвержены смартфоны с устаревшими версиями Android — 5 и 6, для которых давно не выпускаются актуальные обновления ОС.

Зараженные «Agent Smith» приложения стали появляться и в магазине Google Play. Эксперты выявили 11 таких приложений, которые после сообщения в службу безопасности Google были оперативно удалены из Google Play.


В заражённом приложении вредоносный компонент маскировался под SDK, роль которого сводилась к загрузке и установке целого пакета приложений, содержащих «Agent Smith». После установки зловред проверял наличие установленных приложений, сравнивал их список с целевым перечнем и менял их на программы-клоны, занимающиеся распространением несанкционированной рекламы. В перечне было 16 приложений, в том числе WhatsApp, Lenovo AnyShare, Opera Mini, Flipkart и TrueCaller.

Такая замена приложений достаточно сложный технический процесс, в котором использовалась уязвимость Janus (CVE-2017-13156) в Android, позволяющая добавить контент в APK, в обход защиты использующей цифровую подпись. При этом «Agent Smith» после установки программы клона блокировал обновления для предотвращения удаления вредоносного кода.

Источник: checkpoint.com

Комментарии: 3

  1. Peppas
    12 июля 2019 14:36 Peppas
    Как-то не утешает тот факт, что вредоносная прога смогла в Google Play просочиться. Имея такие возможности, прога могла и воровать деньги, данные и прочее.
    + 6
    Ответить
    1. Иван
      13 июля 2019 10:56 Иван
      А с чего "тот факт, что вредоносная прога смогла в Google Play просочиться" должен утешать? =)
      + -1
      Ответить
  2. Hilo
    15 июля 2019 20:41 Hilo
    Служба безопасности Google Play всегда спит в одном ботинке. И что-то никто Google за это не привлекает к суду.
    + 2
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.