У Google Play виявили понад 50 додатків із вірусом

Google Play

У магазині Google Play виявили масштабну хвилю заражених додатків із новим шкідливим ПЗ NoVoice. За даними дослідників McAfee, понад 50 програм містили троян, який потенційно здатен отримати повний контроль над смартфоном. Про це пише Forbes

Сумарно ці додатки завантажили більше ніж 2,3 мільйона разів, що робить інцидент одним із найбільш помітних випадків поширення шкідливого ПЗ через офіційний магазин додатків.

Що таке вірус NoVoice і як він працює

NoVoice — це новий тип Android-трояна, який маскується під звичайні додатки: галереї, ігри або системні утиліти. Після встановлення він може працювати непомітно для користувача.

За даними McAfee, шкідливий код NoVoice після встановлення непомітно підключається до віддаленого сервера, аналізує характеристики пристрою — зокрема модель і версію операційної системи — та завантажує експлойти, адаптовані під конкретний смартфон. У разі успішної атаки зловмисники можуть отримати повний віддалений доступ до пристрою, впроваджувати шкідливий код у роботу додатків, самостійно встановлювати або видаляти програми без відома користувача, а також потенційно отримувати доступ до логінів і паролів.

Чому загроза не така однозначна

Попри серйозність загрози, дослідники зазначають, що NoVoice використовує вразливості Android, які були виправлені ще у 2016–2021 роках, тому пристрої з оновленнями безпеки після травня 2021 року залишаються захищеними, тоді як ризик стосується переважно застарілих або неоновлених смартфонів, хоча експерти не виключають можливість використання додаткових, поки невідомих механізмів атаки навіть на сучасних пристроях.

У Google заявили, що підстав для паніки немає: вразливості, які використовує NoVoice, були усунені кілька років тому, система Google Play Protect автоматично видаляє заражені додатки та блокує повторні спроби їх встановлення, а користувачам рекомендують регулярно оновлювати програмне забезпечення для збереження належного рівня захисту.


Телеграм double.newsТелеграм double.news

Схожі Новини
Drive and Listen

Drive and Listen: катайтесь вулицями Лондона, Берліна, Токіо та слухайте місцеве радіо

Уявіть, що ви їдете вузькими вуличками Парижа, швидкісними магістралями Лос-Анджелеса чи серед жвавого натовпу Токіо, а з динаміків лунає місцеве радіо. Вам не потрібно бронювати квитки чи збирати валізи – усе це можливо завдяки сервісу Drive and Listen.
Детальніше
QR код

Як сканувати QR-код за допомогою смартфона: швидка інструкція

QR-коди давно стали частиною повсякденного життя — від меню в кафе до швидкої авторизації в застосунках. Але не всі знають, як правильно їх сканувати зі свого смартфона. У цій статті пояснюємо, як це зробити на iPhone та Android, без додаткових програм.
Детальніше