Фінансові новини
- |
- 23.04.26
- |
- 00:43
- |
-
RSS - |
- мапа сайту
Авторизация
Вредонос «Agent Smith» заразил 25 миллионов Android-устройств
14:04 11.07.2019 |

Специалисты Check Point обнаружили новый вид вредоносного ПО для Android, успевшего заразить более 25 млн устройств. Вредонос, окрещенный «Agent Smith», незаметно для пользователя заражает устройство и заменяет официальные приложения клонами, показывающими большое количество рекламы. В основном жертвами кампании стали пользователи в Индии (15,2 млн), Бангладеш (2,5 млн) и Пакистане (1,7 млн).
Исследователям удалось отследить оператора вредоносного ПО, им оказалась некая китайская технологическая компания. Фирма специализируется на помощи китайским разработчикам в продвижении своих Android-приложений, однако, помимо этого, занимается и иной деятельностью. В частности, эксперты обнаружили на китайских сайтах по поиску работы вакансии, указывающие на связь компании с вредоносным ПО «Agent Smith».
Злоумышленники начали распространять вредоносное ПО в 2018 году через 9Apps - независимый магазин приложений от разработчика мобильного браузера UC Browser.
В последние месяцы приложения, зараженные вредоносным ПО «Agent Smith», начали появляться в магазине Google Play. Специалисты обнаружили 11 инфицированных приложений, что говорит о готовящейся кампании по распространению вредоноса через официальный магазин Google. После сообщения в службу безопасности Google зараженные приложения были удалены.
Инфицированные приложения содержали вредоносный компонент, замаскированный под SDK, который загружал и устанавливал другой пакет приложений с вредоносным ПО «Agent Smith». Оказавшись на зараженном телефоне, он сканировал установленные приложения и на основании встроенного списка целей заменял их клонами с рекламой. Список включает 16 приложений, в частности, WhatsApp, Lenovo AnyShare, Opera Mini, Flipkart и TrueCaller, а также программы, в основном популярные на индийском рынке, такие как Jio и Hotstar.
По словам исследователей, «подмена» приложений - сам по себе сложный процесс. Для внедрения вредоносного кода внутри легитимной программы эксплуатируется уязвимость Janus (CVE-2017-13156) в Android, позволяющая добавить контент в APK, не нарушая целостности цифровой подписи. В случае успеха «Agent Smith» инициирует обновление целевого приложения, а затем блокирует будущие обновления для предотвращения удаления вредоносного кода при следующем апдейте.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Посли-постійні представники країн-членів Європейського союзу схвалили як
останній законодавчий акт - зміни до регламенту про багаторічну
фінансову політику ЄС, який був необхідний для забезпечення виплати
Україні
Український президент наголосив, що відновлення "Дружби" Київ пов'язує з
розблокуванням Європейським Союзом кредиту у 90 млрд євро для потреб
України.
Уряд визначив Державну спеціальну службу транспорту Міноборони (ДССТ)
замовником робіт із захисту критичної інфраструктури: очікує, що так
роботи будуть виконуватися швидше.
Європейський Союз планує надати Україні перший транш з кредиту ЄС на
суму 90 млрд євро у кінці травня чи на початку червня 2026 року.
Президент Володимир Зеленський підписав закон щодо гармонізації сфери
акредитації органів з оцінки відповідності та системи технічного
регулювання з вимогами Європейського Союзу.
На початку 2026 року Національний банк України вперше зробив окремий
список небанківських фінансових компаній, які суттєво впливають на
ринок.
АЗОВ.ONE та Obmify оголосили спільний збір: чим допомогти, як підтримати, куди підуть гроші. Донатьте і беріть участь у розіграші за посиланням в статті
В блозі OpenAI зазначається, що ChatGPT Images 2 навчився створювати
складніші зображення, краще дотримуватися інструкцій, зберігати обрані
деталі і правильно генерувати текст.
Google відкрила нову хвилю безплатного навчання зі штучного інтелекту
для українців. Йдеться про 20 тис. ліцензій на програму "Сертифікація
Google із професійного використання ШІ" на платформі Coursera.
У недавній публікації у блозі Microsoft офіційно заявила, що Microsoft
Defender достатній для більшості користувачів і жодне додаткове
антивірусне програмне забезпечення для Windows 11 не потрібне.
Держагентство «ПлейСіті» співпрацюватиме з YouTube для виявлення та блокування незаконної реклами азартних ігор.
Сервіс Google Фото отримав новий набір інструментів для редагування
обличчя із налаштуванням інтенсивності - для видалення недоліків шкіри,
корекції губів, відбілювання зубів тощо.
Світ електромобілів - це не лише про великі екрани та автопілоти, а
насамперед про те, наскільки важкою та дорогою буде «батарейка» під
підлогою.
Згідно із повідомленням відомства, мова йде про документи, які
використовуються у випадках змін під час перевезення, зокрема, при
перевантаженні, зміні пункту призначення, розбіжностях у вантажі чи
інших операційних ситуаціях.
США вкотре продемонстрували, що коли мова йде про напівпровідники та
національну безпеку, капіталістичні правила вільного ринку
відправляються на лаву запасних.
Дослідники NVIDIA опублікували статтю "ReSTIR PT Enhanced: алгоритмічні
вдосконалення для швидшого та надійнішого трасування шляху ReSTIR".
Apple офіційно оголосила зміну керівництва: Тім Кук залишає посаду
генерального директора компанії. З 1 вересня 2026 року його місце займе
Джон Тернус, нинішній старший віцепрезидент з апаратного забезпечення.
За даними Всесвітньої організації автовиробників (ОІСА), у 2025 році
глобальні продажі нових автомобілів досягли 99,8 млн одиниць.
Компанія Blue Origin Джеффа Безоса вперше
повторно використала важку ракету New Glenn під час орбітального
запуску, однак у ході місії виникли проблеми з виведенням супутника, пише TechCrunch.
Поки весь світ вишиковується в чергу до Nvidia, Ілон Маск (Elon Musk) вирішив, що краще збудувати власну чергу.
Світовий ринок оперативної пам'яті продовжить стикатися з тривалим
дефіцитом, який, за прогнозами, триватиме щонайменше до кінця 2027 року.