Jump to content

Recommended Posts

Posted (edited)

041216_gooligan-voruet-dostup-k-android_

 

Более миллиона устройств на ОС Android стали жертвами массово распространяемых вредоносных программ, скрытых в вирусном приложении, называемом Gooligan.

 

По данным охранной фирмы Check Point Software Technologies (CPST), которые вышли в свет в этом месяце, существуют доказательства наличия этого вредоносного программного обеспечения в более чем 100 приложениях.

 

74 процента устройств уязвимы для Gooligan

 

CPST начинает сотрудничество с командой Android по вопросам безопасности, для защиты аккаунтов пользователей. Среди других приложений, под риск подпадают Gmail, Google Docs и Google Play.

В своем блоге компания опубликовала следующее:

 

"Заражение происходит, как только пользователь скачивает и устанавливает инфицированное Gooligan приложение на незащищенное Android устройство. 

 

Наша исследовательская группа обнаружила зараженные приложения в сторонних магазинах приложений, но они также могут быть загружены пользователями Android напрямую, по нажатию вредоносной ссылки в сообщениях о фишинговых атаках."

 

Gooligan использует уязвимость устройств, работающих на определенной версии Android – это примерно 74% всех устройств, находящихся в использовании.

 

После того, как вирус попадает на устройство через приложение, он получает привилегированный доступ к операционной системе, что позволяет ему загружать маркеры аутентификации пользователей и доступ к учетным записям без необходимости ввода пароля.

 

 

Читать полностью

Edited by Tomcat_MkII

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Новый вирус начал похищать криптовалюту у создателей приложений для айфонов

      Новый вариант вредоносного вируса XCSSET крадет криптовалюту у разработчиков проектов и приложений для iOS и macOS компании Apple, сообщили эксперты компании Microsoft Threat Intelligence. Обновленная версия вредоносной программы в первую очередь собирается шаблоны, связанные с криптовалютными адресами и данные браузера Firefox.   «Полагаем, что этот способ заражения и распространения основан на обмене файлами проектов между разработчиками, создающими приложения для продуктов Apple»

      in Новости криптовалют

    • Хакеры запустили новый вирус для экосистемы JavaScript

      В ключевые библиотеки JavaScript внедряется новый вид вируса-червя, уже заразившего более чем 500 NPM-пакетов, заявили эксперты по кибербезопасности компании Truesec. Первую серьезную атаку на NPM — реестр пакетов для программного обеспечения на JavaScript — хакеры предприняли в начале сентября. Несколько дней назад они начали новую атаку. Скоординированная кампания по внедрению червя под названием Shai-Hulud началась с компрометации NPM-пакета @ctrl/tinycolor, который еженедельно скачивают

      in Новости криптовалют

    • Новый вирус-невидимка крадет данные криптокошельков

      Новый вирус ModStealer практически не обнаруживается антивирусными программами и ворует данные криптокошельков с устройств на Windows, Linux и macOS, заявили эксперты работающей в области кибербезопасности компании Mosyle. По словам специалистов по безопасности, новый вирус распространяется через поддельные объявления о вакансиях, а на устройстве жертвы маскируется под фоновую службу. У пользователей могут быть похищены приватные ключи, seed-фразы криптокошельков и API-ключи бирж.  

      in Новости криптовалют

    • Вирус Cthulhu Stealer начал охотиться за криптокошельками владельцев макбуков

      Новая вредоносная программа Cthulhu Stealer способна имитировать обычную программу или файл, который после загрузки и установки сканирует систему и ищет доступ к криптовалютным кошелькам пользователя устройств на базе macOS.  После активации Cthulhu Stealer ищет криптокошельки, такие как MetaMask, Coinbase и Binance. Многофункциональность вируса позволяет извлекать из макбука важную информацию, включая пароли криптокошельков и операционной системы, с помощью которых хакеры могут захватить к

      in Новости криптовалют

    • В Сети обнаружили новый вирус для кражи криптовалют Styx Stealer

      Специалисты по компьютерной безопасности из компании Check Point Research сообщили о вирусе Styx Stealer, который ворует большое количество пользовательских данных, в том числе адреса и пароли от криптовалютных кошельков. Вирус свободно предлагается на сайте разработчика ― программу сдают в аренду по $75 за месяц или $350 за право пожизненного использования. Styx Stealer использует уязвимость во встроенном антивирусе Windows Defender. Впрочем, уязвимость была закрыта еще в прошлом году, поэ

      in Новости криптовалют

×
×
  • Create New...