• Про нас
  • Політика конфіденційності
  • Редакційна політика
  • Наші контакти
  • Платне розміщення матеріалів
  • Sitemap
  • uk Українська
    • ar العربية
    • az Azərbaycan dili
    • bg Български
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
КИЇВWEEKLY
  • Новини Києва
  • Україна
  • Війна в Україні
  • Економіка
  • Політика
  • Світ
  • Технології
  • Спорт
Неділя, 19 Квітня, 2026
No Result
View All Result
  • Новини Києва
  • Україна
  • Війна в Україні
  • Економіка
  • Політика
  • Світ
  • Технології
  • Спорт
No Result
View All Result
КИЇВWEEKLY
No Result
View All Result
Home Технології

Шкідливий додаток виявлено в Google Play

24.06.2023
A A
0
10
SHARES
322
VIEWS
Share Share

UPG

Нещодавно компанія з кібербезпеки CYFIRMA виявила підозрілі додатки для Android у магазині Google Play під ім’ям облікового запису “SecurITY Industry”. Після проведення технічного аналізу було виявлено, що ці додатки містять характеристики шкідливого ПЗ і пов’язані з відомою групою постійних постійних загроз, відомої як “DoNot”. Раніше ця група була активною в регіоні Кашмір, але тепер вона переключила свою увагу на окремих користувачів у Пакистані. Поки що мотиви цих кібератак у регіоні Південної Азії залишаються невідомими. Це викликає серйозні питання безпеки і вимагає подальшого розслідування.

CYFIRMA виявила нові стратегії зловмисників, які включають надсилання текстових повідомлень через Telegram і WhatsApp жертвам. Проведений аналіз показав, що на початковій стадії атаки програми розроблені під обліковим записом “SecurITY Industry” в Google Play Store були використані для збору інформації. Ця інформація потім буде використана на наступній стадії атаки за допомогою небезпечнішого шкідливого ПЗ. В результаті дослідження, CYFIRMA виявила три додатки для Android: Device Basic Plus, nSure Chat та iKHfaa VPN, розміщені в обліковому записі “SecurITY Industry”. З них, програми nSure Chat і iKHfaa VPN виявилися шкідливими характеристиками. Зловмисники використовували хитромудрі методи для маскування цих додатків, включаючи використання невинних бібліотек Android для збирання контактів та розташування жертв. Деякі навіть скопіювали код законного постачальника послуг VPN, додавши додаткові бібліотеки для виконання своїх шкідливих дій.

Аналіз коду, проведений CYFIRMA, виявив, що зловмисники використовували шифрування AES/CBC/PKCS5PADDING та методи обфускування Proguard для приховання шкідливого характеру додатків. Ці результати дозволили зв’язати обліковий запис Google Play Store, в якому розміщені програми, з групою APT (Advanced Persistent Threat) під назвою DoNot. Використання методів шифрування та аналогічних імен файлів, які раніше були пов’язані зі шкідливими програмами для Android, вказує на зв’язок цих програм із групою DoNot.

Певні цілі та конкретні жертви, на яких націлено це шкідливе програмне забезпечення для Android у Пакистані, поки залишаються невідомими. Однак, ґрунтуючись на характеристиках шкідливого програмного забезпечення та його функціональності, можна припустити, що зловмисники збирають інформацію для майбутніх атак з використанням більш складного шкідливого програмного забезпечення. Раніше група DoNot використовувала фішингові атаки зі шкідливими документами Word, але цей новий напрямок вказує на стратегію залучення жертв через платформи обміну повідомленнями, такі як Telegram або WhatsApp, а потім встановлення шкідливих програм з Google Play Store.

Використання довіри користувачів до Play Store дозволяє цим загрозам значно збільшити ймовірність успішної компрометації. Детальна перевірка дозволів у процесі завантаження програм у Play Store є необхідним кроком для запобігання таким шкідливим програмам, які обходять перевірки безпеки.

Хочу подякувати вам за те, що ви витрачаєте свій час та енергію, щоб залишати коментарі, ділитися своїми думками та ставити запитання. Ваші відгуки та думки допомагають мені краще зрозуміти, що вам цікаво, і на що варто звернути увагу у моєму контенті.

Я хочу, щоб ви знали, що ваша участь на цій сторінці дійсно важлива для мене. Ваші коментарі мотивують мене продовжувати ділитися інформацією, відповідати на запитання та створювати контент, який буде корисним та цікавим для вас.

Якщо ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.

Читайте також

Озоновий шар під загрозою: вчені виявили приховані джерела забруднення
Технології

Озоновий шар під загрозою: вчені виявили приховані джерела забруднення

18.04.2026
0

Озоновий шар колись став символом того, як світ може об’єднатися перед глобальною загрозою. Після підписання Монреальський протокол країни поступово відмовилися від небезпечних речовин, що руйнували природний «щит» Землі. Довгий час...

Read moreDetails
NASA планує вперше в історії запалити вогонь на Місяці

NASA планує вперше в історії запалити вогонь на Місяці

18.04.2026
Вчені з’ясували: зовнішні кільця Уран мають кардинально різне походження

Вчені з’ясували: зовнішні кільця Уран мають кардинально різне походження

18.04.2026
Чи була Антарктида колись зеленою: що кажуть вчені

Чи була Антарктида колись зеленою: що кажуть вчені

18.04.2026
Samsung припиняє виробництво пам’яті LPDDR4 та LPDDR4X

Samsung припиняє виробництво пам’яті LPDDR4 та LPDDR4X

18.04.2026
Next Post
Чому Папа Франциск не їде до України? Глава УГКЦ пояснив ситуацію

Чому Папа Франциск не їде до України? Глава УГКЦ пояснив ситуацію

0 0 голоси
Рейтинг статті
Підписатися
Сповістити про
guest
guest
0 Коментарі
Найстаріші
Найновіше Найбільше голосів
Зворотній зв'язок в режимі реального часу
Переглянути всі коментарі

ТОП новини

  • SMARTUM-Україна запрошує на Олімпіаду з ментальної арифметики

    SMARTUM-Україна запрошує на Олімпіаду з ментальної арифметики

    33 shares
    Share 13 Tweet 8
  • «Росіяни, геть додому». У Будапешті святкують перемогу Мадяра (фото, відео)

    10 shares
    Share 4 Tweet 3
  • Кілометрові затори над водою: найдовший міст Києва частково перекрито

    10 shares
    Share 4 Tweet 3
  • Дизель різко подорожчав: порівняння цін на АЗС 14 квітня та де заправитись дешевше

    10 shares
    Share 4 Tweet 3
  • Додатковий квиток у метро Києва: за що доведеться доплатити

    10 shares
    Share 4 Tweet 3

Останні новини

Кривава операція в Києві: КОРД розкрив деталі ліквідації нападника

Кривава операція в Києві: КОРД розкрив деталі ліквідації нападника

22 хвилини ago
Українські військові знищили ТОС-1А "Сонцепьок" на Запорізькому напрямку

Українські військові знищили ТОС-1А "Сонцепьок" на Запорізькому напрямку

32 хвилини ago
Трамп провів засідання в Ситуаційній кімнаті через кризу в Ормузькій протоці

Трамп провів засідання в Ситуаційній кімнаті через кризу в Ормузькій протоці

32 хвилини ago
УЗ по-новому рахуватиме вартість квитків в люксових вагонах

УЗ по-новому рахуватиме вартість квитків в люксових вагонах

2 години ago
У неділю в Україні переважно без опадів, удень до +14°

У неділю в Україні переважно без опадів, удень до +14°

2 години ago
No Result
View All Result

Дайджест

УЗ по-новому рахуватиме вартість квитків в люксових вагонах

У неділю в Україні переважно без опадів, удень до +14°

"Не мав сім’ї, з людьми мало спілкувався" – сусідка терориста у Києві розповіла, як він жив

Папа Лев XIV заявив, що не хоче сперечатися з Трампом

У Києві триває відновлення світла: що зараз у Дніпровському районі

На фронті зафіксовано 135 бойових зіткнень, найінтенсивніші бої на Покровському напрямку – Генштаб

Вибір редактора

Кривава операція в Києві: КОРД розкрив деталі ліквідації нападника
Новини Києва

Кривава операція в Києві: КОРД розкрив деталі ліквідації нападника

19.04.2026
0

«Часу майже не було». Боєць КОРД розповів, як відбувався штурм стрільця у Києві.Операція зі знешкодження озброєного нападника...

Українські військові знищили ТОС-1А "Сонцепьок" на Запорізькому напрямку

Українські військові знищили ТОС-1А "Сонцепьок" на Запорізькому напрямку

19.04.2026
Трамп провів засідання в Ситуаційній кімнаті через кризу в Ормузькій протоці

Трамп провів засідання в Ситуаційній кімнаті через кризу в Ормузькій протоці

19.04.2026
УЗ по-новому рахуватиме вартість квитків в люксових вагонах

УЗ по-новому рахуватиме вартість квитків в люксових вагонах

18.04.2026
У неділю в Україні переважно без опадів, удень до +14°

У неділю в Україні переважно без опадів, удень до +14°

18.04.2026
  • Про нас
  • Політика конфіденційності
  • Редакційна політика
  • Наші контакти
  • Платне розміщення матеріалів
  • Sitemap
Реклама: digestmediaholding@gmail.com

Використання будь-яких матеріалів, опублікованих на сайті, дозволяється лише за умови обов’язкового та коректного зазначення активного посилання на ресурс kyivweekly.com. Це правило поширюється на всі типи контенту — новини, аналітику, авторські статті, мультимедійні матеріали та інші публікації.

Для інтернет-видань і онлайн-платформ гіперпосилання має бути відкритим і доступним для індексації пошуковими системами. Рекомендовано розміщувати його безпосередньо в підзаголовку матеріалу або в першому абзаці тексту, щоб забезпечити коректне посилання на джерело та підвищити прозорість походження інформації.
Редакція вебсайту не завжди поділяє думки, висловлені авторами публікацій, оскільки вони можуть містити суб’єктивні оцінки чи аналітичні висновки. Водночас редакція не несе відповідальності за зміст поданих матеріалів, їхню точність чи можливі наслідки використання інформації читачами.


© 2016-2026 Останні новини Києва та України

No Result
View All Result
  • Новини Києва
  • Україна
  • Війна
  • Економіка
  • Політика
  • Світ
  • Технології

Використання будь-яких матеріалів, опублікованих на сайті, дозволяється лише за умови обов’язкового та коректного зазначення активного посилання на ресурс kyivweekly.com. Це правило поширюється на всі типи контенту — новини, аналітику, авторські статті, мультимедійні матеріали та інші публікації.

Для інтернет-видань і онлайн-платформ гіперпосилання має бути відкритим і доступним для індексації пошуковими системами. Рекомендовано розміщувати його безпосередньо в підзаголовку матеріалу або в першому абзаці тексту, щоб забезпечити коректне посилання на джерело та підвищити прозорість походження інформації.
Редакція вебсайту не завжди поділяє думки, висловлені авторами публікацій, оскільки вони можуть містити суб’єктивні оцінки чи аналітичні висновки. Водночас редакція не несе відповідальності за зміст поданих матеріалів, їхню точність чи можливі наслідки використання інформації читачами.


© 2016-2026 Останні новини Києва та України

wpDiscuz