Новий Android-вірус обходить антивіруси та ховається в системі

Дослідники з кібербезпеки зафіксували нову хвилю еволюції шкідливих програм для Android. Віруси тепер маскуються ще ефективніше: вони модифікують структуру APK-файлів, застосовують незвичні алгоритми стиснення та використовують геозонування. У результаті більшість антивірусів не встигають виявити загрозу, і вона потрапляє на пристрій непоміченою.

Одним з методів заплутування фахівців є зміна бітових прапорців у ZIP-архівах — це викликає помилки під час розпакування та перешкоджає використанню стандартних інструментів аналізу. Після встановлення шкідник ховає свій значок серед системних програм, роблячи себе практично невидимим для користувача.

Особливої складності додає використання геозонування: вірус автоматично блокує власну активацію в певних регіонах, щоб уникнути виявлення під час технічного аналізу. Таким чином, зловмисники мінімізують ризик викриття під час тестування в лабораторіях безпеки.

Ще одна небезпечна функція — передача інструкцій через рекламні мережі. Зловмисне ПЗ перенаправляє користувача на сумнівні сайти, де його спонукають до встановлення додаткових програм, які часто теж є шкідливими або шпигують за жертвою.

Фахівці з безпеки наголошують: зловмисники стали значно обережнішими та технічно підготовленішими. Щоб зменшити ризики, варто встановлювати додатки лише з офіційних джерел (наприклад, Google Play), регулярно оновлювати антивірус і уважно перевіряти, які дозволи надаєте програмам.

Схожі статті

Україна веде перемовини про постачання дронів-перехоплювачів Саудівській Аравії

Президент України Володимир Зеленський під час візиту до Саудівської Аравії провів нічну зустріч у Джидді зі спадкоємним принцом Мухаммадом бін Салманом. Про це повідомляють джерела, обізнані з перебігом переговорів. За їхніми даними, зустріч відбулася у вузькому колі. У переговорах також взяли участь начальник Генерального штабу Андрій Гнатов, міністр оборони Рустем Умєров та постійний представник України […]

У квітні відбудеться посилення мобілізаційних заходів – джерела

Як повідомляють наші джерела, з квітня місяця відбудеться значне посилення мобілізаційних заходів, що передбачатиме підвищення “планів мобілізації” в деяких регіонах та залучення цивільних до їх виконання. Також, за інформацією джерела, Міністр оборони Михайло Федоров лобіює блокування банківських рахунків тих, хто в розшуку, подачу в розшук їхніх автомобілів та позбавленні їх водійських прав. “З квітня знову […]

Рубіо їде до Європи: Україна стане головною темою переговорів

У Франції 26 березня стартує зустріч міністрів закордонних справ країн “Групи семи” (G7), у якій також візьме участь державний секретар США Марко Рубіо. Як повідомляють джерела, особлива увага під час дводенного заходу буде приділена Україні. До участі в окремій сесії запрошено міністра закордонних справ України Андрія Сибігу. За словами французьких дипломатів, перша сесія у п’ятницю […]

Арахамія пообіцяв Президенту “голоси за ключові закони” – джерела

За інформацією джерел видання 360ua.news, Верховна Рада має сьогодні зібратись для голосування по всім ключовим для Офісу Президента законопроектам. “Верховна Рада сьогодні збереться і проголосує за необхідні закони, принаймні вчора Давид Арахамія пообіцяв це Президенту та провів переговори з групами і фракціями. Групи та фракції мають свої вимоги, які необхідно задовольнити для розблокування роботи парламенту, […]