Головна » Технології / Новини » Android смартфони в небезпеці через викрадення даних користувачів

8 жовтня, дослідницька група 365 Defender Microsoft виявила новий різновид програм-здирників для смартфонів на ОС Android під назвою «MalLocker.B». Це останній варіант сімейства програм-здирників, що широко поширюється та постійно вдосконалюється. Це сімейство відомо тим, що розміщується на довільних веб-сайтах і поширюється на онлайн-форумах з використанням різних приманок соціальної інженерії. Включаючи маскування під популярні додатки, зламані ігри або відеопрогравачі.




Щоб поширити інформацію про викуп, інструкції поміщаються в замітку, яка блокує доступ до дисплея. Більш ранні версії програм-здирників покладалися на дозвіл під назвою «SYSTEM_ALERT_WINDOW», який показує вікно, що не можна закрити. Але згодом, Google це виправив. Він також підвищив статус дозволу «SYSTEM_ALERT_WINDOW» до спеціального дозволу, помістивши його в категорію «вище небезпечних». Це означає, що замість одного кліка, користувачі повинні пройти через безліч екранів, щоб схвалити додатки, які запитують дозвіл.

Проте хакери вдосконалили шкідливе ПЗ. Тепер ці програми використовують повідомлення «Виклик» (яке вимагає негайної уваги користувачів) і метод зворотного виклику на Android. Комбінація цих двох компонентів запускає вікно, яке сповіщає користувача, що для того, щоб його приватні дані не потрапили в мережу, він має заплатити певну суму.

Tanmay Ganacharya, який очолює дослідницьку групу Microsoft Defender, каже: «Для всіх користувачів важливо знати, що програми-здирники є всюди, і вони призначені не тільки для ваших ноутбуків, але й для будь-яких пристроїв, які підключаєтеся до Інтернету. Зловмисники докладають багато зусиль для злому пристрою користувача і головна ціль – отримати з цього вигоду. Вони використовують навички там, де, на їхню думку, можуть заробити найбільше грошей».

Поділитися:
Правила коментування

Вітаємо Вас на сайті Pingvin Pro. Ми докладаємо всіх зусиль, аби переконатися, що коментарі наших статей вільні від тролінгу, спаму та образ. Саме тому, на нашому сайті включена премодерація коментарів. Будь ласка, ознайомтеся з кількома правилами коментування.

  1. Перш за все, коментування відбувається через сторонній сервіс Disqus. Модератори сайту не несуть відповідальність за дії сервісу.
  2. На сайті ввімкнена премодерація. Тому ваш коментар може з’явитися не одразу. Нам теж інколи треба спати.
  3. Будьте ввічливими – ми не заохочуємо на сайті грубість та образи. Пам’ятайте, що слова мають вплив на людей! Саме тому, модератори сайту залишають за собою право не публікувати той чи інший коментар.
  4. Будь-які образи, відкриті чи завуальовані, у бік команди сайту, конкретного автора чи інших коментаторів, одразу видаляються. Агресивний коментатор може бути забанений без попереджень і пояснень з боку адміністрації сайту.
  5. Якщо вас забанили – на це були причини. Ми не пояснюємо причин ані тут, ані через інші канали зв’язку з редакторами сайту.
  6. Коментарі, які містять посилання на сторонні сайти чи ресурси можуть бути видалені без попереджень. Ми не рекламний майданчик для інших ресурсів.
  7. Якщо Ви виявили коментар, який порушує правила нашого сайту, обов’язково позначте його як спам – модератори цінують Вашу підтримку.

Схожі новини

Gemini 3.5 Live Translate
💬
📰 Новини

Google представила Gemini 3.5 Live Translate

DeepMind представила Gemini 3.5 Live Translate – новітню аудіомодель, що забезпечує майже миттєвий голосовий переклад у понад 70 мовах. Ця розробка знаменує собою важливий крок у розвитку технологій для легкого спілкування без мовних барʼєрів.


Arch Linux (Arch User Repository - AUR шкідливе ПЗ)
💬
📰 Новини

AUR виявив понад 400 шкідливих пакетів

Arch User Repository (AUR) є одним з ключових переваг операційної системи Arch Linux, надаючи користувачам неперевершений доступ до величезної кількості програмного забезпечення. Проте, нещодавно стало відомо, що в AUR виявили понад 400 шкідливих пакетів, що ставить під сумнів безпеку системи.


⬆️