×
Watch TV
Hiding the apps on your Android can protect your privacy

Каждый эксперт по технологиям скажет вам, что App Store безопаснее, чем Google Play Store. Некоторые могут даже утверждать, что невозможно загрузить вредоносное приложение из App Store, но они ошибаются.

Хотя я признаю, что App Store - это безопасная и тщательно контролируемая экосистема, она не может вас полностью защитить. Исследователи по безопасности выяснили, что хакеры нацелились на несколько приложений в App Store, чтобы распространять вредоносное ПО, которое крадет информацию из скриншотов, сохраненных на устройстве.

Проблема также затрагивает тех, кто загружает приложения из Google Play Store.

iphone

Как работает вредоносное ПО и в чем его отличие

Согласно исследователям из Kaspersky, эта кампания вредоносного ПО более продвинута, чем типичные украденные сведения, как по механизму работы, так и по распространению. Вместо того чтобы полагаться на уловки социальной инженерии, чтобы пользователи предоставляли разрешения, как это делают большинство банковских троянов или шпионские программы, это вредоносное ПО скрывается в кажущимися законными приложениями и проникает через системы безопасности Apple и Google.

Одной из его особенностей является распознавание оптических символов. Вместо того чтобы красть сохраненные файлы, оно сканирует скриншоты, сохраненные на устройстве, извлекает текст и отправляет информацию на удаленные серверы.

После установки вредоносное ПО работает скрытно, часто активируется только после периода бездействия, чтобы избежать подозрений. Оно использует зашифрованные каналы связи для отправки украденных данных своим операторам, что делает их сложными для отслеживания. Кроме того, оно распространяется через обманчивые обновления или скрытый код в зависимостях приложения, что помогает ему избегать начальных проверок на безопасность со стороны команд проверки магазинов приложений.

Методы инфицирования различаются между экосистемами Apple и Google. На iOS вредоносное ПО часто встраивается в приложения, которые изначально проходили строгий процесс рассмотрения Apple, но позже добавляют вредоносные функции через обновления. На Android вредоносное ПО может использовать опции загрузки из сторонних источников, но даже официальные приложения Google Play могут нести эти вредоносные нагрузки, иногда скрытые в SDK (наборы разработки программного обеспечения), предоставляемые сторонними разработчиками.

Messaging app

Что крадется и кто ответственен?

Масштаб украденной информации тревожен. Это вредоносное ПО в первую очередь нацелено на фразы восстановления криптовалютных кошельков, но также способно выводить учетные данные, данные платежей, личные сообщения, местоположение и даже биометрические идентификаторы. Некоторые версии разработаны для сбора аутентификационных токенов, что позволяет злоумышленникам получать доступ к учетным записям даже при изменении пользователем паролей.

Приложения, выступающие как носители вредоносного ПО, включают ComeCome, ChatAi, WeTink, AnyGPT и другие. Они варьируются от инструментов продуктивности до развлекательных и утилит. В некоторых случаях злонамеренные разработчики создают эти приложения с полным пониманием цели вредоносного ПО. В других случаях проблема, кажется, заключается в уязвимости цепочки поставок, где законные разработчики ненамеренно интегрируют скомпрометированные SDK или сторонние сервисы, внедряющие зловредный код в их приложения.

Мы обратились к Apple за комментарием, но не получили ответа до истечения нашего срока.

App Store

Ответ Apple на обнаруженное вредоносное ПО сканирование скриншотов в App Store

Apple удалила 11 приложений для iOS, упомянутых в отчете Kaspersky, из App Store. Более того, ими обнаружили, что эти 11 приложений имели общие подписи кода с 89 другими приложениями для iOS, все они ранее были отклонены или удалены за нарушение политики Apple, что привело к прекращению аккаунтов разработчиков.

Приложения, запрашивающие доступ к данным пользователей как Фото, Камера или Местоположение, должны предоставлять соответствующую функциональность или подвергаться отклонению. Они также должны ясно объяснить свое использование данных, запрашивая разрешение у пользователей. Функции конфиденциальности iOS гарантируют, что пользователи всегда контролируют, делиться ли информацией о своем местоположении с приложением. Кроме того, начиная с iOS 14, интерфейс PhotoKit API — позволяющий приложениям запросить доступ к библиотеке фотографий пользователя — добавил дополнительные контроли, позволяющие пользователям выбирать только определенные фотографии или видео для передачи приложению, а не предоставлять доступ ко всему архиву.

Руководство по проверке магазина приложений требует, чтобы разработчики несли ответственность за обеспечение согласованности всего их приложения, включая рекламные сети, аналитические сервисы и сторонние SDK, с указанными нормами. Разработчики должны тщательно проверять и выбирать эти компоненты. Приложения также должны точно представлять свои практики конфиденциальности, включая те, что используются SDK, в своих метках конфиденциальности.

В 2023 году магазин приложений отклонил более 1,7 миллиона представленных приложений из-за невыполнения его строгих нормативов конфиденциальности, безопасности и контента. Также было отклонено 248,000 представленных приложений, обнаруженных как спам, копии или вводящие в заблуждение, и предотвращено 84,000 потенциально мошеннических приложений от доступа к пользователям.

Что делает Google для предотвращения вредоносного ПО

Спикер Google говорит CyberGuy:

"Все определенные приложения были удалены из Google Play, а разработчики были заблокированы. Пользователи Android автоматически защищены от известных версий этого вредоносного ПО благодаря Google Play Protect, который включен по умолчанию на устройствах Android с Google Play Services."

Однако важно отметить, что Google Play Protect может быть недостаточным. Исторически он не обеспечивает 100% надежной защиты от известного вредоносного ПО на устройствах Android. Вот почему:

Что может сделать Google Play Protect:

  • Сканирует приложения из Google Play Store на известные угрозы.
  • Предупреждает вас, если приложение ведет себя подозрительно.
  • Обнаруживает приложения из непроверенных источников (sideloaded APK).
  • Может отключать или удалять вредоносные приложения.
  • Чего не может делать Google Play Protect:

  • Не обеспечивает защиту в реальном времени от сложных угроз, таких как шпионские программы, программы-вымогатели или атаки фишингом.
  • Не сканирует файлы, загрузки или ссылки вне приложений Play Store.
  • Может пропустить вредоносное ПО из сторонних магазинов приложений или скаченное приложение.
  • У него нет функций, таких как VPN-защита, инструменты против кражи и мониторинг конфиденциальности.
  • password

    5 способов, как пользователи могут защитить себя от такого вредоносного ПО

    1. Используйте надежное антивирусное программное обеспечение: Установка надежного антивирусного программного обеспечения может добавить дополнительный уровень защиты, сканируя приложения на наличие вредоносных программ, блокирование подозрительной активности и предупреждение вас о потенциальных угрозах. Лучший способ защитить себя от вредоносных ссылок, устанавливающих вредоносное ПО и возможно получающих доступ к вашим личным данным, — установить антивирусное программное обеспечение на все свои устройства. Эта защита также может предупреждать вас о фишинговых электронных письмах и мошенничестве с программой-вымогателем, сохраняя ваши личные данные и цифровые активы в безопасности. Получите мои рекомендации лучших победителей в области антивирусной защиты 2025 года для ваших устройств Windows, Mac, Android и iOS.

    2. Придерживайтесь известных разработчиков и хорошо известных приложений: Несмотря на то, что вредоносное ПО было найдено в официальных магазинах приложений, пользователи всегда могут уменьшить свой риск, загружая приложения от уважаемых разработчиков с долгой историей. Перед установкой приложения проверьте историю его разработчика, прочитайте несколько отзывов и посмотрите разрешения, которые он запрашивает. Если приложение от неизвестного разработчика внезапно становится популярным, но у него нет надежной истории отзывов, подходите к нему осторожно.

    3. Внимательно просматривайте разрешения приложения: Многие вредоносные приложения маскируют себя под легальные инструменты, но запрашивают избыточные разрешения, выходящие за рамки их заявленной цели. Например, простое приложение-калькулятор не должно требовать доступа к вашим контактам, сообщениям или местоположению. Если приложение запрашивает разрешения, кажущиеся ненужными, рассматривайте это как сигнал к красному флагу и либо откажитесь от этих разрешений, либо вообще избегайте установки приложения. Перейдите в настройки телефона и проверьте разрешения приложений на вашем iPhone и Android.

    4. Обновляйте свое устройство и приложения: Киберпреступники используют уязвимости устаревшего программного обеспечения для распространения вредоносных программ. Всегда обновляйте операционную систему и приложения до последних версий, так как эти обновления часто содержат критические патчи безопасности. Включение автоматических обновлений гарантирует, что вы будете защищены, не приходится вручную проверять новые версии.

    5. Будьте осторожны с приложениями, обещающими слишком много: Многие вредоносные приложения завлекают пользователей, предлагая функции, которые кажутся слишком хорошими, чтобы быть правдой — такие как бесплатные премиум-услуги, экстремальные оптимизации батареи или функциональность на основе искусственного интеллекта, которая выглядит нереалистично. Если заявления приложения звучат преувеличенно или его численность загрузок взлетает за одну ночь с сомнительными отзывами, лучше избегать его. Придерживайтесь приложений с прозрачной командой разработчиков и проверяемыми функциональностями. 

     

    Основной вывод Курта

    Новая кампания вредоносного