Исследователь нашел опасные приложения в Samsung Galaxy Store - «Новости» » Интернет технологии
sitename
Материнская плата для телефонных спамеров показалась на фото — у неё 36 портов USB - «Новости сети»
Материнская плата для телефонных спамеров показалась на фото — у неё 36 портов USB - «Новости сети»
Xpeng представила самого человекоподобного робота Iron — в мужской и женской версиях - «Новости сети»
Xpeng представила самого человекоподобного робота Iron — в мужской и женской версиях - «Новости сети»
На задворках Вселенной рекордно полыхнуло — как 10 триллионов Солнц разом - «Новости сети»
На задворках Вселенной рекордно полыхнуло — как 10 триллионов Солнц разом - «Новости сети»
Свежие драйверы Nvidia сломали старые части Forza — исправлений ждать не стоит - «Новости сети»
Свежие драйверы Nvidia сломали старые части Forza — исправлений ждать не стоит - «Новости сети»
Благодаря утечке стало известно, какие телефоны Pixel уязвимы для инструментов Cellebrite - «Новости»
Благодаря утечке стало известно, какие телефоны Pixel уязвимы для инструментов Cellebrite - «Новости»
Глава Memento Labs (экс Hacking Team) подтвердил, что исследователи обнаружили спайварь его компании - «Новости»
Глава Memento Labs (экс Hacking Team) подтвердил, что исследователи обнаружили спайварь его компании - «Новости»
Телекоммуникационную компанию Ribbon Communications атаковали хакеры - «Новости»
Телекоммуникационную компанию Ribbon Communications атаковали хакеры - «Новости»
Защитный плагин для WordPress раскрывал личные данные пользователей - «Новости»
Защитный плагин для WordPress раскрывал личные данные пользователей - «Новости»
0-day в Windows используется для взлома европейских дипломатов - «Новости»
0-day в Windows используется для взлома европейских дипломатов - «Новости»
«Теперь и поиграть можно»: в Titan Quest 2 добавили полноценный редактор персонажа и субтитры для заставочных роликов - «Новости сети»
«Теперь и поиграть можно»: в Titan Quest 2 добавили полноценный редактор персонажа и субтитры для заставочных роликов - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Исследователь нашел опасные приложения в Samsung Galaxy Store - «Новости»

В официальный магазин приложений Samsung, который называется Galaxy Store, проникли вредоносные приложения, и пользователи жалуются на множественные срабатывания Play Protect на своих устройствах.


Журналисты Android Police сообщают, что малварь имитирует некогда популярное пиратское приложение ShowBox, которое закрылось еще в 2018 году, после того как коалиция киностудий сумела идентифицировать его оператора и подала на него в суд. ShowBox и его «брат-близнец» MovieBox давали пользователям доступ к фильмам и сериалам, защищенным авторскими правами, без оплаты подписки.


Очевидно, мошенники сделали ставку на былую популярность пиратского приложения, и «клоны» действительно были хорошо приняты сообществом пользователей Samsung. Подделки рекламировались как стриминговые приложения, обещая анонимный доступ к защищенному контенту через интегрированный VPN. Интересно, что, по данным Android Police, по крайней мере некоторые из этих приложений действительно предоставляли обещанные пиратские функции.




По словам специалиста по мобильной безопасности linuxct, который заметил проблему, приложения-клоны вызывают срабатывание Google Play Protect, так как запрашивают доступ к опасным разрешениям, которые могут привести к установке малвари на устройство. Так, если пользователь выдает приложению все нужные разрешения, оно получает доступ к спискам контактов, журналам вызовов, права на выполнение кода, загрузку вредоносных программ, клики по объявлениям и так далее.


Проанализировав приложения из Samsung Galaxy Store, linuxct обнаружил рекламную технологию, которая может использовать для удаленного выполнения кода, и ею можно злоупотреблять для выполнения команд на устройстве. К сожалению, проверка через VirusTotal выявила, что далеко не все антивирусные решения обнаруживают эту малварь, помечая ее как потенциально опасные программы, трояны, adware и так далее.





Издание объясняет, что с юридической точки зрения Samsung должен был отклонить эти приложения еще на этапе рассмотрения из-за описания их функциональности, однако Samsung Galaxy Store проверяет приложения только на наличие малвари и вредоносного поведения, а нарушение авторских прав во внимание не принимается. Поскольку приложения не содержали вредоносного кода «из коробки», их не сочли опасными и допустили в магазин.


Специалисты советуют всем, кто установил один из клонов ShowBox через Galaxy Store, немедленно удалить приложение и запустить полное сканирование системы, чтобы удалить любые потенциально опасные артефакты.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

В официальный магазин приложений Samsung, который называется Galaxy Store, проникли вредоносные приложения, и пользователи жалуются на множественные срабатывания Play Protect на своих устройствах. Журналисты Android Police сообщают, что малварь имитирует некогда популярное пиратское приложение ShowBox, которое закрылось еще в 2018 году, после того как коалиция киностудий сумела идентифицировать его оператора и подала на него в суд. ShowBox и его «брат-близнец» MovieBox давали пользователям доступ к фильмам и сериалам, защищенным авторскими правами, без оплаты подписки. Очевидно, мошенники сделали ставку на былую популярность пиратского приложения, и «клоны» действительно были хорошо приняты сообществом пользователей Samsung. Подделки рекламировались как стриминговые приложения, обещая анонимный доступ к защищенному контенту через интегрированный VPN. Интересно, что, по данным Android Police, по крайней мере некоторые из этих приложений действительно предоставляли обещанные пиратские функции. I gave Huawei shit for this, gonna do it to Samsung too. Samsung is hosting literal malware on the Galaxy Store. Google's anti-virus protection software, built into Play Services, stops the install. I've found at least 5 of these apps in a row on the Galaxy Store. pic.twitter.com/LiiDJtGwmb — Max Weinbach (@MaxWinebach) December 27, 2021 По словам специалиста по мобильной безопасности linuxct, который заметил проблему, приложения-клоны вызывают срабатывание Google Play Protect, так как запрашивают доступ к опасным разрешениям, которые могут привести к установке малвари на устройство. Так, если пользователь выдает приложению все нужные разрешения, оно получает доступ к спискам контактов, журналам вызовов, права на выполнение кода, загрузку вредоносных программ, клики по объявлениям и так далее. Проанализировав приложения из Samsung Galaxy Store, linuxct обнаружил рекламную технологию, которая может использовать для удаленного выполнения кода, и ею можно злоупотреблять для выполнения команд на устройстве. К сожалению, проверка через VirusTotal выявила, что далеко не все антивирусные решения обнаруживают эту малварь, помечая ее как потенциально опасные программы, трояны, adware и так далее. Издание объясняет, что с юридической точки зрения Samsung должен был отклонить эти приложения еще на этапе рассмотрения из-за описания их функциональности, однако Samsung Galaxy Store проверяет приложения только на наличие малвари и вредоносного поведения, а нарушение авторских прав во внимание не принимается. Поскольку приложения не содержали вредоносного кода «из коробки», их не сочли опасными и допустили в магазин. Специалисты советуют всем, кто установил один из клонов ShowBox через Galaxy Store, немедленно удалить приложение и запустить полное сканирование системы, чтобы удалить любые потенциально опасные артефакты.
CSS

Смотрите также


А что там на главной? )))



Комментарии )))



Войти через: