Новий Android-вірус обходить антивіруси та ховається в системі

Дослідники з кібербезпеки зафіксували нову хвилю еволюції шкідливих програм для Android. Віруси тепер маскуються ще ефективніше: вони модифікують структуру APK-файлів, застосовують незвичні алгоритми стиснення та використовують геозонування. У результаті більшість антивірусів не встигають виявити загрозу, і вона потрапляє на пристрій непоміченою.

Одним з методів заплутування фахівців є зміна бітових прапорців у ZIP-архівах — це викликає помилки під час розпакування та перешкоджає використанню стандартних інструментів аналізу. Після встановлення шкідник ховає свій значок серед системних програм, роблячи себе практично невидимим для користувача.

Особливої складності додає використання геозонування: вірус автоматично блокує власну активацію в певних регіонах, щоб уникнути виявлення під час технічного аналізу. Таким чином, зловмисники мінімізують ризик викриття під час тестування в лабораторіях безпеки.

Ще одна небезпечна функція — передача інструкцій через рекламні мережі. Зловмисне ПЗ перенаправляє користувача на сумнівні сайти, де його спонукають до встановлення додаткових програм, які часто теж є шкідливими або шпигують за жертвою.

Фахівці з безпеки наголошують: зловмисники стали значно обережнішими та технічно підготовленішими. Щоб зменшити ризики, варто встановлювати додатки лише з офіційних джерел (наприклад, Google Play), регулярно оновлювати антивірус і уважно перевіряти, які дозволи надаєте програмам.

spot_imgspot_imgspot_imgspot_img

Популярне

Поділитися дописом:

Більше подібного
ТУТ

Дефіцит вітаміну D: як його помітити і що з цим робити

Вітамін D важливий для кісток, імунітету та емоційного стану,...

Співак MELOVIN викликав скандал постером «першого бісексуального героя» шоу «Холостяк»

Співак MELOVIN оприлюднив у своєму Instagram постер з назвою...

У листопаді почнуть виплачувати по 6 500 грн: хто отримає допомогу та як її оформити

Уряд запустив програму «зимова підтримка»: одноразові виплати 6 500...

Ремонт дороги в Бучі подорожчав майже на 2 млн і залишився в руках компанії ексглави САД Київщини

У Бучі після кількамісячної паузи відновили капітальний ремонт вулиці...

Справа Міндіча: джерела в ОП говорять про занепокоєння та перегляд дипломатичного графіка

Наші джерела в Офісі президента стверджують, що розслідування, пов’язане...

12 листопада: очікується сильна магнітна буря — як підготуватись

За даними служби NOAA і незалежних моніторинг-сервісів, 12 листопада...

Після викриттів НАБУ уряд звільняє раду «Енергоатому» та починає терміновий аудит

Колишній міністр Тимофій Милованов оголосив про складання повноважень члена...

Стратегічний вузол під загрозою: що означає просування ворога в Покровську

У мережі з’явилося відео, на якому під прикриттям густого...