Новий Android-вірус обходить антивіруси та ховається в системі

Дослідники з кібербезпеки зафіксували нову хвилю еволюції шкідливих програм для Android. Віруси тепер маскуються ще ефективніше: вони модифікують структуру APK-файлів, застосовують незвичні алгоритми стиснення та використовують геозонування. У результаті більшість антивірусів не встигають виявити загрозу, і вона потрапляє на пристрій непоміченою.

Одним з методів заплутування фахівців є зміна бітових прапорців у ZIP-архівах — це викликає помилки під час розпакування та перешкоджає використанню стандартних інструментів аналізу. Після встановлення шкідник ховає свій значок серед системних програм, роблячи себе практично невидимим для користувача.

Особливої складності додає використання геозонування: вірус автоматично блокує власну активацію в певних регіонах, щоб уникнути виявлення під час технічного аналізу. Таким чином, зловмисники мінімізують ризик викриття під час тестування в лабораторіях безпеки.

Ще одна небезпечна функція — передача інструкцій через рекламні мережі. Зловмисне ПЗ перенаправляє користувача на сумнівні сайти, де його спонукають до встановлення додаткових програм, які часто теж є шкідливими або шпигують за жертвою.

Фахівці з безпеки наголошують: зловмисники стали значно обережнішими та технічно підготовленішими. Щоб зменшити ризики, варто встановлювати додатки лише з офіційних джерел (наприклад, Google Play), регулярно оновлювати антивірус і уважно перевіряти, які дозволи надаєте програмам.

spot_imgspot_imgspot_imgspot_img

Популярне

Поділитися дописом:

Більше подібного
ТУТ

Прокурор Офісу генпрокурора задекларував понад 5 млн грн готівки

Прокурор Альберт Шаповалов у щорічній декларації за 2024 рік...

Донька мера Тернополя Сергія Надала придбала нерухомість у США майже за 2 млн доларів

Донька міського голови Тернополя Сергія Надала Анастасія Надал опинилася...

Посадовця Міноборони віддали під суд за закупівлю ліжок із переплатою понад 13 млн грн

Керівника Дніпровського квартирно-експлуатаційного відділу передали до суду за обвинуваченням...

Гарантії безпеки можливі лише після відведення військ РФ — Джон Болтон

Безпекові гарантії для України можуть набути реального змісту лише...

САП зареєструвала справу проти очільниці АРМА Ярослави Максименко

Спеціалізована антикорупційна прокуратура відкрила кримінальне провадження, у якому фігурує...

Дружина Позитива вразила фігурою після народження доньки у новій фотосесії

Дружина українського співака Позитива, танцівниця та хореографка Юлія Сахневич...

СБУ затримала директора медзакладу у Стрию за $3000 за «бронь» від мобілізації

Правоохоронці викрили на Львівщині схему незаконного оформлення бронювання військовозобов’язаних...

Відновлення водопостачання Бучанської громади довірили компанії, пов’язаній з одеськими політиками

У селищі Ворзель Бучанської громади планують збудувати нову насосну...