Интересно В официальном магазине приложений Xiaomi обнаружены вирусы. Проверьте свой смартфон прямо сейчас.

Admin

Администратор

В официальном магазине приложений Xiaomi обнаружены вирусы. Проверьте свой смартфон прямо сейчас.


1769118680251

Даже самый высокий рейтинг в каталоге не гарантирует полную безопасность личного гаджета.


Новая вредоносная программа для Android использует технологии машинного обучения для скрытой накрутки рекламных кликов. Обнаруженная специалистами компании Dr.Web, она маскируется под обычные игры и распространяется через официальный магазин приложений для устройств Xiaomi — GetApps, а также через сторонние сайты и Telegram-каналы.

Авторы вредоноса задействовали библиотеку TensorFlow.js — это инструмент с открытым исходным кодом, разработанный Google. Он позволяет запускать модели машинного обучения в браузерах и на серверах. Благодаря этому решение оказалось способным имитировать действия реального пользователя, взаимодействуя с рекламными элементами на страницах без использования привычных сценариев JavaScript. Вместо работы с кодом сайта программа анализирует его визуальное содержимое — сначала делает снимок экрана виртуального браузера, затем находит нужные элементы и «нажимает» на них.

По данным Dr.Web, вредонос может действовать в двух режимах. В режиме «фантом» приложение использует скрытый встроенный браузер на базе WebView, загружает целевую страницу и подключает скрипт, который управляет кликами. При этом весь процесс происходит вне поля зрения пользователя.

Второй режим — «сигнализация» — позволяет киберпреступникам в режиме реального времени наблюдать за действиями скрытого браузера с помощью технологии WebRTC. Это открывает возможность вручную управлять происходящим: скроллить страницы, вводить текст или нажимать на нужные элементы.

Чтобы не вызывать подозрений, вредонос встраивается в игры, которые сначала загружаются в магазин без вредоносного кода. Опасные функции появляются позднее через обновления. Среди уже выявленных заражённых приложений в GetApps — Theft Auto Mafia (61 тыс. загрузок), Cute Pet House (34 тыс.), Creation Magic World (32 тыс.), Amazing Unicorn Party (13 тыс.), Open World Gangsters (11 тыс.) и Sakura Dream Academy (4 тыс.).

1769118579466


Кроме GetApps, вредоносные APK-файлы распространяются через сайты с модифицированными версиями популярных приложений, таких как Spotify, YouTube, Deezer и Netflix. По информации Dr.Web, большинство приложений на странице «Выбор редакции» сайта Moddroid заражены. Также вредонос распространяется в Telegram-каналах под видом таких приложений, как Spotify Pro и Spotify Plus — Official, а также в Discord, где на одном из серверов с 24 тыс. участников найдено вредоносное приложение Spotify X.

Хотя подобные схемы мошенничества не крадут данные напрямую, они заметно влияют на работу устройства — снижают время автономной работы, ускоряют износ аккумулятора и расходуют мобильный трафик. Дополнительную опасность представляет то, что поддельные приложения часто сохраняют функциональность, из-за чего пользователи не замечают признаков заражения.
 
Похожие темы
Support81 Дарквеб 2024: эксплойты по цене машины, логи — как хлеб в магазине Новости в сети 0
P Заработок на магазине в Фейсбуке Способы заработка 0
S Купить дешевые дедики в онлайн магазине Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 0
A Схема заработка на магазине киви аккаунтов. Способ поднять денег по быстрому в 2020 году Способы заработка 2
M требуются девушки для работы в интернет-магазине Предоставляю работу. Ищу специалиста. 1
Support81 270 приложений, 1 троян, 0 шансов: математика Neptune RAT не в вашу пользу Новости в сети 0
Support81 Arcane: цифровой вампир, высасывающий данные из 30+ приложений Новости в сети 0
Denik Интересно Найден Android-троян, ворующий данные из 378 приложений Новости в сети 1
adflak Создание, разработка, продвижение мобильных приложений в Иркутске iOS/Android заказать! Ищу работу. Предлагаю свои услуги. 0
F Бот по отрисовки фейк чеки популярных приложений Ищу работу. Предлагаю свои услуги. 0
Anorali TIDoS-Framework: платформа для тестирования на проникновение веб-приложений Полезные статьи 6
Denik Интересно Данные 20 млн пользователей каталога приложений Aptoide опубликованы на хакерском форуме Новости в сети 0
I Профессионально решаем задачи в сфере разработки сайтов, приложений, дизайна, продвижения Программирование 0
O Тысячи Android-приложений могут содержать RCE-уязвимость Новости в сети 0
A Тестирование приложений Powershell вместе с Perl6 и Sparrow6 Программирование 0
M Статья Безопасный запуск приложений в Windows 10 [Песочница Windows] Анонимность и приватность 0
A Incentive Traffic (Мотивированный трафик) (Установка приложений) Трафик: загрузки, инсталы, ads 0
K Обходим фаервол веб-приложений (WAF) Уязвимости и взлом 2
S Услуги дизайна для web сайтов и мобильных приложений Ищу работу. Предлагаю свои услуги. 1
T Курс по взлому веб-сайтов и веб -приложений Полезные статьи 3
T Wapiti - Сканер Web - приложений Полезные статьи 0
K [Pluralsight] Хакинг веб-приложений: взлом функционала по восстановлению паролей Раздачи и сливы 0
K [Pluralsight] Хакинг веб-приложений: взлом функционала по восстановлению паролей Раздачи и сливы 0
G Web Breaker - Динамическое тестирование Web - приложений Уязвимости и взлом 0
G Тестирование на проникновение приложений для Android - часть 4 Полезные статьи 0
G Тестирование на проникновение приложений для Android - часть 3 Полезные статьи 0
G Тестирование на проникновение для Android приложений - часть 2 Полезные статьи 0
G Тестирование на проникновение приложений для Android - часть 1 Полезные статьи 0
G Тестирование мобильной безопасности для защиты ваших приложений от кибер-угроз Полезные статьи 0
K Взлом браузерных приложений. Небезопасность WebApp. Уязвимости и взлом 0
G Skipfish - Сканер безопасности веб-приложений для определения XSS, SQL инъекции, а также Shell инъекции Уязвимости и взлом 0
M 5 приложений для Android без ROOT прав Готовый софт 12
S Icon Changer - меняем иконки у приложений Готовый софт 0
G Подделка скринов приложений Qiwi Webmoney Yandex,подделка сканов паспортов Полезные статьи 5
G Базовый курс по взлому веб-приложений Программирование 0
$ Интересный софт для скрытия приложений в диспетчере задач (WinRAP) Готовый софт 2
K Исследование: большинство бесплатных VPN-приложений на Android небезопасны Новости в сети 1
T Атака и защита веб - приложений по OWASP Top 10 Полезные статьи 0
F Услуги программиста. Создание веб приложений на ASP.NET MVC Ищу работу. Предлагаю свои услуги. 4

Название темы