CHECK POINT: В GOOGLE PLAY ЗЛОВРЕД МАСКИРОВАЛСЯ ПОД NETFLIX

Check Point: в Google Play зловред маскировался под Netflix
Дата публикации: 09.04.2021

В Google Play отыскано вредоносное ПО с именем FlixOnline, которое маскируется под официальное приложение Netflix, предостерегают эксперты Check Point. Программа якобы создана для просмотра контент на стриминговом сервисе, но после выслеживает уведомления пользователей в WhatsApp и от их имени отправляет автоматическую рассылку с предложением глядеть Netflix Premium 2 месяца бесплатно. При клике на ссылку зловред переходит на следующее устройство.

В случае удачной инсталляции программа позволяет злодеям воровать информацию и данные из учетных записей, в том числе данные кредитных карт, и в последствии распространять фальшивые известия среди контактов и групп в WhatsApp.

Исследователи Check Point Research предоставили данные о отысканном вредоносном ПО Google, впоследствии приложение было удалено. Результаты исследований были также отправлены и компании WhatsApp, хотя на ее стороне уязвимостей обнаружено не было.

За 2 месяца приложение FlixOnline было загружено приблизительно 500 раз. Несмотря на то, что одна такая кампания была остановлена, супружество аналогичных вредоносных программ остается существовать и, скорее всего, вернется всего лишь через иное приложение.

«В данном случае преступники использовали достаточно новую технику атак, а также методику перехвата соединения с WhatsApp через захват уведомлений и возможность выполнения предопределенных действий «отвергнуть» или «ответить». Тот факт, что вредоносное ПО удалось так ещё бы замаскировать и в конечном итоге обойти защиту Play Store, вызывает серьезные опасения, - объясняет Василий Дягилев, глава представительства Check Point Software Technologies в России и СНГ. - К счастью, Check Point Research удалось обнаружить вредоносное ПО на раннем этапе и живо сообщить о нем Google, который также оперативно отреагировал. Я советую с предусмотрительностью относиться к ссылкам для скачивания или вложениям, которые приходят даже от доверенных контактов. В России WhatsApp - один из самых популярных мессенджеров, и хакеры будут и останутся использовать приборы, которые актуальны для большинства. Если заподозрили атаку, безотлагательно удалите приложение и измените все свои пароли».

Как работает вредоносное ПО:

1. Пользователь устанавливает приложение с вредоносным ПО из магазина Google Play

2. Вредоносная программа начинает «вслушиваться» к новым уведомлениям в WhatsApp

3. Вредоносное ПО отвечает на каждое известье WhatsApp специальным текстом, загруженным с удаленного сервера

4. Злоумышленники распространяли известия с применением бренда Netflix и ссылкой на фишинговый сайт, предназначенный для похищения учетных данных и информации о кредитных картах пользователей

Рекомендуем:

Комментарии
Для того, чтобы добавить комментарий необходимо
войти на сайт
Пока материал никто не комментировал.
Новости
НТВ запустил собственный ЦОД DCN1
Телеканал НТВ запустил собственный центр обработки данных (ЦОД) DCN1. Это первый ЦОД, расположенный в бизнес-центре класса А в 5-ти минутах от ТТК – рядом с Останкинской башней в новом Телекомплексе НТВ.Инфраструктура DCN1 полностью автономна от остального здания Технопарка. В ЦОД размещены 1020 IT-стоек.
Дата публикации: 05.06.2025
«Иртея» идет в Белоруссию
Российский производитель базовых станций связи «Иртея» выходит за кордон. Об этом пишут «Ведомости». Летом 2025 года «Иртея» планирует запустить тестирование своего оборудования стандарта 5G в Белоруссии. Об этом «Ведомостям» в кулуарах конференции «Цифровая индустрия промышленной России» (ЦИПР-2025) рассказал генеральный директор «Иртеи» Дмитрий Лаконцев.
Дата публикации: 05.06.2025
1234...
Статьи
МегаФон стал партнёром финансовой платформы Банки.ру
1 июня 2023 МегаФон и финансовая платформа Банки.ру (АО «Цифровые технологии») запускают партнёрство. Первый совместный проект позволит предоставить клиентам доступ к финансовым предложениям любого российского банка?участника платформы, независимо от наличия его отделения поблизости.
Автор: prteammf
Дата публикации: 30.07.2023
«МегаФон Облако» поможет учебным заведениям совершенствовать образовательный процесс
14 июня 2023 МегаФон предоставил виртуальную инфраструктуру Институту развития образования Свердловской области. Преподаватели, сотрудники и слушатели образовательного учреждения получили дополнительные возможности для развития дистанционных программ в безопасной облачной среде.
Автор: prteammf
Дата публикации: 30.07.2023
МегаФон разработает систему экомониторинга морской акватории Камчатского края
23 июня 2023 МегаФон стал партнёром Правительства Камчатского края в области обеспечения экологической безопасности морской среды. Оператор поможет внедрить технологии мониторинга для сохранения и восстановления морской экосистемы, а также предотвращения возможных природных и техногенных катастроф.
Автор: prteammf
Дата публикации: 30.07.2023
1234...
Вопросы
Отзывы
Информация
Разработка программ и автоматизация вашего бизнеса это основные направления нашей компании. Наше основное отличие это доступность и качество автоматизации.

Copyright © 2025
www.softbusiness.net
Контакты
Написать в отдел технической поддержки пользователей
По всем вопросам
обращаться
по телефону:
+7(918)3883-585