16.04.2018 Новости, БезопасностьПо сообщению компании ESET, ее специалисты обнаружили в Google Play 35 рекламных приложений, замаскированных под антивирусы. Подделки скачали в общей сложности до 7 млн пользователей. Чтобы ввести в заблуждение пользователя, рекламные приложения имитируют настоящие мобильные продукты для безопасности. Однако их «механизмы детектирования» примитивны и неполны, что приводит к постоянным ложным срабатываниям, а настоящее вредоносное ПО легко избежит обнаружения. Изученные приложения имитируют работу антивируса одним из четырех методов: белые и черные списки приложений – в белые списки входят наиболее популярные программы (Facebook, Instagram, LinkedIn, Skype и др.), в черные – всего несколько приложений; черные списки разрешений – все приложения, включая легитимные, помечаются как вредоносные, если для работы им нужны некоторые из потенциально опасных разрешений (например, отправка и получение смс, доступ к данным о местоположении, доступ к камере устройства и др.); белые списки ресурсов – все приложения, кроме загружаемых из Google Play, помечаются как вредоносные (даже если они легитимны и безопасны); черные списки активностей – все приложения, выполняющие операции из заданного списка (например, показ рекламы), помечаются как вредоносные. В черный список входят и легитимные сервисы. Несколько фальшивых антивирусов имеют характерные особенности. Один из них не является полностью бесплатным – в нем предусмотрен переход на коммерческую «расширенную версию». Еще ...
читать далее.