За год вредоносные приложения для Android скачали из Google Play более 40 млн раз - «Новости» » Интернет технологии
sitename
В России составили протокол из-за умышленного поиска экстремистских материалов - «Новости»
В России составили протокол из-за умышленного поиска экстремистских материалов - «Новости»
В каталог расширений для VS Code проник написанный ИИ шифровальщик - «Новости»
В каталог расширений для VS Code проник написанный ИИ шифровальщик - «Новости»
Группировка Cavalry Werewolf атакует российские госучреждения - «Новости»
Группировка Cavalry Werewolf атакует российские госучреждения - «Новости»
Критическая уязвимость в Cisco UCCX позволяет выполнять команды с правами root - «Новости»
Критическая уязвимость в Cisco UCCX позволяет выполнять команды с правами root - «Новости»
За год вредоносные приложения для Android скачали из Google Play более 40 млн раз - «Новости»
За год вредоносные приложения для Android скачали из Google Play более 40 млн раз - «Новости»
Материнская плата для телефонных спамеров показалась на фото — у неё 36 портов USB - «Новости сети»
Материнская плата для телефонных спамеров показалась на фото — у неё 36 портов USB - «Новости сети»
Xpeng представила самого человекоподобного робота Iron — в мужской и женской версиях - «Новости сети»
Xpeng представила самого человекоподобного робота Iron — в мужской и женской версиях - «Новости сети»
На задворках Вселенной рекордно полыхнуло — как 10 триллионов Солнц разом - «Новости сети»
На задворках Вселенной рекордно полыхнуло — как 10 триллионов Солнц разом - «Новости сети»
Свежие драйверы Nvidia сломали старые части Forza — исправлений ждать не стоит - «Новости сети»
Свежие драйверы Nvidia сломали старые части Forza — исправлений ждать не стоит - «Новости сети»
Благодаря утечке стало известно, какие телефоны Pixel уязвимы для инструментов Cellebrite - «Новости»
Благодаря утечке стало известно, какие телефоны Pixel уязвимы для инструментов Cellebrite - «Новости»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » За год вредоносные приложения для Android скачали из Google Play более 40 млн раз - «Новости»

Аналитики ИБ-компании Zscaler подсчитали, что за период с июня 2024 по май 2025 года в Google Play было обнаружено 239 вредоносных приложений, которые в сумме загрузили более 42 млн раз.


Согласно отчету исследователей, в целом за год количество атак на мобильные устройства выросло на 67%. Основными угрозами стали банковские трояны, шпионские программы и рекламная малварь.


Главным драйвером такого заметного роста стали атаки на мобильные платежи. Хакеры отходят от традиционных схем с поддельными банковскими картами и переходят к социальной инженерии: фишингу, смишингу, подмене SIM-карт и другим формам мошенничества с оплатой.



Заблокированные вредоносные транзакции

Если в прошлом году Zscaler насчитала в официальном магазине приложений для Android около 200 вредоносов, то в новом году было обнаружено уже 239. Самой распространенной угрозой стала рекламная малварь, на долю которой приходится 69% всех случаев. Второе место занимает инфостилер Joker (23%).


Также отдельно отмечается рост активности шпионских программ, которые за год стали встречаться на 220% чаще. Самыми распространенными среди них остаются SpyNote, SpyLoan и BadBazaar, используемые для слежки, шантажа и кражи личных данных.


Чаще всего жертвами Android-малвари становятся пользователи из Индии, США и Канады — на них приходится 55% атак. В Италии и Израиле рост заражений достиг 800–4000% год к году.





В своем годовом отчете исследователи выделяют три особенно опасных и распространенных семейства малвари.



  • Anatsa — банковский троян, периодически появляющийся в Google Play под видом полезных утилит и ворующий данные из приложений более чем 830 банков и криптовалютных платформ.

  • Android Void (Vo1d) — бэкдор для ТВ-приставок, работающих на старых версиях Android Open Source Project (AOSP), который заразил не менее 1,6 млн устройств.

  • Xnotice — RAT-троян, нацеленный на соискателей работы в нефтегазовой отрасли, особенно в Иране и арабоязычных регионах, похищающий банковские данные, коды двухфакторной аутентификации и SMS-сообщения.


Специалисты напоминают пользователям, что следует своевременно устанавливать обновления, избегать приложений, которые требуют доступ к Accessibility services, проверять устройства Play Protect, а также избегать загрузки ненужных приложений.


Кроме того, исследователи фиксируют рост атак и на IoT-устройства (прежде всего маршрутизаторы), которые подвергаются заражению через различные уязвимости, а затем становятся частью ботнетов и прокси-серверами для доставки вредоносного ПО.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Аналитики ИБ-компании Zscaler подсчитали, что за период с июня 2024 по май 2025 года в Google Play было обнаружено 239 вредоносных приложений, которые в сумме загрузили более 42 млн раз. Согласно отчету исследователей, в целом за год количество атак на мобильные устройства выросло на 67%. Основными угрозами стали банковские трояны, шпионские программы и рекламная малварь. Главным драйвером такого заметного роста стали атаки на мобильные платежи. Хакеры отходят от традиционных схем с поддельными банковскими картами и переходят к социальной инженерии: фишингу, смишингу, подмене SIM-карт и другим формам мошенничества с оплатой. Заблокированные вредоносные транзакции Если в прошлом году Zscaler насчитала в официальном магазине приложений для Android около 200 вредоносов, то в новом году было обнаружено уже 239. Самой распространенной угрозой стала рекламная малварь, на долю которой приходится 69% всех случаев. Второе место занимает инфостилер Joker (23%). Также отдельно отмечается рост активности шпионских программ, которые за год стали встречаться на 220% чаще. Самыми распространенными среди них остаются SpyNote, SpyLoan и BadBazaar, используемые для слежки, шантажа и кражи личных данных. Чаще всего жертвами Android-малвари становятся пользователи из Индии, США и Канады — на них приходится 55% атак. В Италии и Израиле рост заражений достиг 800–4000% год к году. В своем годовом отчете исследователи выделяют три особенно опасных и распространенных семейства малвари. Anatsa — банковский троян, периодически появляющийся в Google Play под видом полезных утилит и ворующий данные из приложений более чем 830 банков и криптовалютных платформ. Android Void (Vo1d) — бэкдор для ТВ-приставок, работающих на старых версиях Android Open Source Project (AOSP), который заразил не менее 1,6 млн устройств. Xnotice — RAT-троян, нацеленный на соискателей работы в нефтегазовой отрасли, особенно в Иране и арабоязычных регионах, похищающий банковские данные, коды двухфакторной аутентификации и SMS-сообщения. Специалисты напоминают пользователям, что следует своевременно устанавливать обновления, избегать приложений, которые требуют доступ к Accessibility services, проверять устройства Play Protect, а также избегать загрузки ненужных приложений. Кроме того, исследователи фиксируют рост атак и на IoT-устройства (прежде всего маршрутизаторы), которые подвергаются заражению через различные уязвимости, а затем становятся частью ботнетов и прокси-серверами для доставки вредоносного ПО.
CSS
запостил(а)
Young
Вернуться назад

Смотрите также


А что там на главной? )))



Комментарии )))



Войти через: