IT обозрение
Вторник, 26 мая, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Около 250 фейковых Android-приложений из Google Play тихо воруют миллионы с SIM-карт: Google говорит, что все защищено

26.05.2026
A A
0
Share on FacebookShare on Twitter
Близько 250 фейкових Android-застосунків із Google Play тихо крадуть мільйони з SIM-карт: Google каже, що все захищено

Новая мошенническая схема с использованием вредоносного ПО на Android незаметно осуществляет платежное мошенничество, нацеливаясь на пользователей в зависимости от их мобильных операторов и места пребывания.

ЭТО ИНТЕРЕСНО

Пингвины вдохновили: ученые разработали материал, который одновременно и греет и охлаждает

Пингвины вдохновили: ученые разработали материал, который одновременно и греет и охлаждает

26.05.2026
Honor Watch 6 Plus за $177 получил сверхъяркий AMOLED-экран и до 35 дней автономности

Honor Watch 6 Plus за $177 получил сверхъяркий AMOLED-экран и до 35 дней автономности

26.05.2026

Обнаруженная кибербезопасной группой Zimperium кампания использовала почти 250 Android-приложений для выдачи себя за популярные игры и социальные сети, включая TikTok, Minecraft, Grand Theft Auto, Instagram Threads и Facebook Messenger. После загрузки они списывали с ничего не подозревающих пользователей премиальные платежи, подключая их к автоматизированным системам подписок.

Схема использовала продвинутые техники, такие как JavaScript-инъекции, перехват одноразовых паролей и автоматизацию WebView, чтобы избегать обнаружения, автоматизировать подписки, отслеживать мошеннические операции и похищать данные. Развернутое в Малайзии, Румынии, Таиланде и Хорватии вредоносное ПО считывало SIM-карты жертв и активировалось только для определенных операторов.

«Zimperium впервые обнаружила эту схему в марте 2025 года и отслеживала ее как минимум до января 2026 года. Обеспокоенные пользователи могут обратиться к GitHub-репозиторию Zimperium для проверки индикаторов компрометации. До сих пор непонятно, как зараженные приложения находили своих жертв», — пишет издание BGR.

Однако Google настаивает, что ни одно из этих 250 приложений недоступно в ее магазине приложений, сообщает Dark Reading. Представитель Google также заявил:

«Пользователи Android автоматически защищены от известных версий этого вредоносного ПО с помощью Google Play Protect, который включен по умолчанию на Android-устройствах с Google Play Services».

Несмотря на эти заявления, эксперты утверждают, что атака свидетельствует о масштабных проблемах безопасности маркетплейсов. Во время одной из атак в прошлом году киберхакеры превратили 150 расширений Google Chrome в вирусызаразив более 4,3 миллиона браузеров. И хотя пользователи Android могут принимать меры для защиты своей безопасности, атаки вроде обнаруженных Zimperium требуют полного пересмотра системы безопасности приложений.

Три варианта вредоносного ПО — один результат

Хакеры использовали три варианта вредоносного ПО для атак на пользователей. Первый запускал «автоматизированную систему подписок», чтобы подключать жертв к платным подпискам без их ведома. Самый сложный из трех вариантов после загрузки считывал SIM-карту устройства, чтобы атаковать операторов, жестко прописанных в коде, таких как малазийский DiGi.

«Чтобы избежать обнаружения, приложения показывали безобидные веб-страницы, если жертва не принадлежала к определенным сетям операторов. Если же пользователь входил в сеть с жестко прописанным биллингом, вредоносное ПО применяло «хитрую тактику социальной инженерии», чтобы заставить пользователей поверить, что они проходят аутентификацию игрового аккаунта», — говорит BGR.

Затем приложение злоупотребляло SMS Retriever API от Google для перехвата паролей, после чего запускало JavaScript-команды на скрытых веб-страницах для оформления премиального контента через биллинговый портал мобильного оператора. Второй вариант был нацелен на пользователей в Таиланде через премиальные SMS-сообщения, которые подключали их к платным сервисам.

«Используя многоуровневую систему для избежания обнаружения, это вредоносное ПО, по данным Zimperium, показывало пользователям на вид легитимные веб-страницы, тогда как «вредоносное ПО тайно загружает скрытые WebView в фоновом режиме для доступа к дополнительным порталам биллинга операторов», — отмечает BGR.

По данным Zimperium, злоумышленники, которые использовали этот вариант вредоносного ПО, также применяли «продвинутую технику похищения cookie», чтобы «поддерживать аутентифицированные сессии с биллинговой системой оператора». Третья версия схемы «сочетает возможности SMS-мошенничества предыдущих вариантов с мгновенными оповещениями для атакующих через Telegram, предоставляя им видимость успешных заражений в реальном времени». Интеграция Telegram-канала подчеркивает сложность атак, позволяя мошенникам отслеживать показатели успешности и оптимизировать операции.

СпецпроектыНайтонший робот-пилосос в Україні: що варто знати про Dreame X60 Ultra CompleteSense Bank запустив у Sense SuperApp валютні перекази між родичами без комісій. Як цим скористатись

Целенаправленная схема с далеко идущими последствиями

Схема была очень специфической в выборе целей. Более половины жертв мошенников использовали SIM-карты Малайзии. Пользователи из Таиланда и Румынии составляли примерно по 15% атак, тогда как на Хорватию пришелся 1% активности операции. У в пределах этих четырех юрисдикций вредоносное ПО атаковало по меньшей мере 10 операторов. В порядке распространенности в список входят DiGi, Marxis, Celcom, U Mobile, Telekom, AIS, Orange, Vodafone, TrueMove H и dtac TriNet.

Близько 250 фейкових Android-застосунків із Google Play тихо крадуть мільйони з SIM-карт: Google каже, що все захищено
Изображение: Getty / BGR

Хотя кампанию впервые обнаружили в марте 2025 года, пик ее активности пришелся на сентябрь 2025 года. К сожалению, несмотря на то, что последний раз кампания была активной в январе, в отчете Zimperium подчеркивается, что «части инфраструктуры остаются работоспособными». Но эти атаки могут свидетельствовать о масштабных провалах в сфере кибербезопасности.

«Манипулирование легитимными функциями приложений, такими как Google SMS Retriever и Android CookieManager API, подчеркивает распространенные пробелы в безопасности. Инженер по исследованиям ИИ Vineeta Sangaraju заявила Dark Reading, что это не малоизвестные поверхности атак — это задокументированные, широко используемые функции платформы, а механизмы контроля их использования не успевают за потенциалом их злоупотреблений». Кампания также демонстрирует сложность контроля за загрузкой приложений, особенно когда пользователи пользуются сторонними маркетплейсами», — добавляет BGR.

Впрочем, зараженные приложения и расширения браузеров продолжают проникать даже в легитимные магазины. Например, в апреле 2026 года исследователи кибербезопасности из Socket обнаружили более 100 расширений Google Chrome, которые похищали данные о просмотре пользователей. Хотя пользователи должны быть внимательными при загрузке новых приложений, постоянство этих проблем свидетельствует о том, что компаниям необходимо переосмыслить свой подход к безопасности маркетплейсов.

У Google Play Store виявили мережу з понад 280 шахрайських застосунків із 2,2 млрд встановлень

Источник: BGR

Читайте так-же

Пингвины вдохновили: ученые разработали материал, который одновременно и греет и охлаждает
Новости

Пингвины вдохновили: ученые разработали материал, который одновременно и греет и охлаждает

26.05.2026
0

Вы знаете это ощущение, когда одеваетесь для снежного дня, а потом вынуждены снимать все в теплом офисе? Пингвинам это не...

Read more
Honor Watch 6 Plus за $177 получил сверхъяркий AMOLED-экран и до 35 дней автономности

Honor Watch 6 Plus за $177 получил сверхъяркий AMOLED-экран и до 35 дней автономности

26.05.2026
Linux выведут из-под калифорнийского закона о верификации возраста: SteamOS под вопросом

Linux выведут из-под калифорнийского закона о верификации возраста: SteamOS под вопросом

26.05.2026
AMD Zen 7 с кодовым названием Grimlock: утечка раскрыла техпроцесс 1,4 нм и дату запуска

AMD Zen 7 с кодовым названием Grimlock: утечка раскрыла техпроцесс 1,4 нм и дату запуска

26.05.2026
TSMC укрощает бунт: сотрудники угрожают забастовкой из-за слухов о сокращении бонусов

TSMC укрощает бунт: сотрудники угрожают забастовкой из-за слухов о сокращении бонусов

26.05.2026

ТОП НОВОСТИ

Умереть не страшно, вас напечатают снова. Обзор Subnautica 2 с огромным миром и кооперативом

Умереть не страшно, вас напечатают снова. Обзор Subnautica 2 с огромным миром и кооперативом

22.05.2026
Анонс Xiaomi Band 10 Pro – обновлённый фитнес-браслет в стиле умных часов

Анонс Xiaomi Band 10 Pro – обновлённый фитнес-браслет в стиле умных часов

22.05.2026
iPhone 19 Pro с дисплеем, огибающим все четыре края: прототип уже на стадии тестирования

iPhone 19 Pro с дисплеем, огибающим все четыре края: прототип уже на стадии тестирования

22.05.2026
Xbox наняла известного аналитика игровой индустрии Мэтью Болла директором по стратегии

Xbox наняла известного аналитика игровой индустрии Мэтью Болла директором по стратегии

21.05.2026
Мини-тренировки, кроссовый бег и кремний в батарее: обзор HUAWEI WATCH FIT 5 Pro

Мини-тренировки, кроссовый бег и кремний в батарее: обзор HUAWEI WATCH FIT 5 Pro

21.05.2026

ПОПУЛЯРНОЕ

  • Blizzard анонсировала крупнейшее обновление Overwatch – синематик Вендетты, 10 героев в год и ребрендинг без цифры «2»

    Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • Google готовит секретную ИИ-утилиту для мгновенной обработки мыслей

    0 shares
    Share 0 Tweet 0
  • Первый в мире цыпленок вылупился из искусственного яйца: следующими могут стать вымершие птицы

    0 shares
    Share 0 Tweet 0
  • Warhorse не отдыхает: третья Kingdom Come подтверждена — и уже известно, когда ждать

    0 shares
    Share 0 Tweet 0
  • Балет так балет: китайский робот Walker C1 демонстрирует балетные номера вместе с реальными танцорами

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz