ИТ / Новости
гаджеты информбезопасность люди
1.6.2023

Пользователи Google Play установили Android-приложения со шпионским ПО 421 млн раз

Исследователи из компании Dr. Web обнаружили новое вредоносное программное обеспечение SpinkOk в нескольких Android-приложениях, которые в общей сложности были загружены 421 млн раз. Они предупредили, что это ПО может украсть личные данные, хранящиеся на устройствах пользователей, и отправить их на удаленный сервер.

«На первый взгляд модуль SpinkOk предназначен для поддержания интереса пользователей к приложениям с помощью мини-игр, системы заданий и предполагаемых призов и розыгрышей», – говорится в отчете Dr. Web.

Однако в фоновом режиме вредоносное ПО подключается к удаленному серверу, чтобы загрузить список открытых URL-адресов, используемых для отображения мини-игр.

В то время как мини-игры отображаются для пользователей приложений, в фоновом режиме ПО способно выполнять дополнительные вредоносные функции, включая поиск определенных файлов, загрузку файлов с устройства или копирование, замену содержимого буфера обмена.

Изображение: Unsplash

Еще по теме

Почему рынок коммерческих дата-центров нуждается в регулировании

Что ждет начинающего тестировщика в 2024 году

Как найти перспективные зарубежные рынки для российских решений

Какие угрозы несет интернет тел человечеству

Успеют ли банки заменить импортный софт и оборудование до 2025 года

Зачем компании вкладывают деньги в ИТ-состязания?

Импортозамещение и внутренняя разработка ПО в страховании

Почему рынок информационных технологий РФ возвращается к классической дистрибуции

Что сделано и не сделано в цифровизации России за 2023 год

Как заботу о вычислениях переложить на вендоров и почему не все к этому готовы

Когда российский бизнес начнет замещать импортное ИТ-оборудование

Чего добились за два года активного импортозамещения ПО

Как искусственный интеллект меняет банковскую систему РФ

Как проходит цифровая трансформация отечественного госсектора

Процесс замены иностранного софта близится к завершению – и это вызов