• Про нас
  • Політика конфіденційності
  • Редакційна політика
  • Наші контакти
  • Платне розміщення матеріалів
  • Sitemap
  • uk Українська
    • ar العربية
    • az Azərbaycan dili
    • bg Български
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
КИЇВWEEKLY
  • Новини Києва
  • Україна
  • Війна в Україні
  • Економіка
  • Політика
  • Світ
  • Технології
  • Спорт
Неділя, 19 Квітня, 2026
No Result
View All Result
  • Новини Києва
  • Україна
  • Війна в Україні
  • Економіка
  • Політика
  • Світ
  • Технології
  • Спорт
No Result
View All Result
КИЇВWEEKLY
No Result
View All Result
Home Технології

Шкідливий додаток виявлено в Google Play

24.06.2023
A A
0
10
SHARES
322
VIEWS
Share Share

UPG

Нещодавно компанія з кібербезпеки CYFIRMA виявила підозрілі додатки для Android у магазині Google Play під ім’ям облікового запису “SecurITY Industry”. Після проведення технічного аналізу було виявлено, що ці додатки містять характеристики шкідливого ПЗ і пов’язані з відомою групою постійних постійних загроз, відомої як “DoNot”. Раніше ця група була активною в регіоні Кашмір, але тепер вона переключила свою увагу на окремих користувачів у Пакистані. Поки що мотиви цих кібератак у регіоні Південної Азії залишаються невідомими. Це викликає серйозні питання безпеки і вимагає подальшого розслідування.

CYFIRMA виявила нові стратегії зловмисників, які включають надсилання текстових повідомлень через Telegram і WhatsApp жертвам. Проведений аналіз показав, що на початковій стадії атаки програми розроблені під обліковим записом “SecurITY Industry” в Google Play Store були використані для збору інформації. Ця інформація потім буде використана на наступній стадії атаки за допомогою небезпечнішого шкідливого ПЗ. В результаті дослідження, CYFIRMA виявила три додатки для Android: Device Basic Plus, nSure Chat та iKHfaa VPN, розміщені в обліковому записі “SecurITY Industry”. З них, програми nSure Chat і iKHfaa VPN виявилися шкідливими характеристиками. Зловмисники використовували хитромудрі методи для маскування цих додатків, включаючи використання невинних бібліотек Android для збирання контактів та розташування жертв. Деякі навіть скопіювали код законного постачальника послуг VPN, додавши додаткові бібліотеки для виконання своїх шкідливих дій.

Аналіз коду, проведений CYFIRMA, виявив, що зловмисники використовували шифрування AES/CBC/PKCS5PADDING та методи обфускування Proguard для приховання шкідливого характеру додатків. Ці результати дозволили зв’язати обліковий запис Google Play Store, в якому розміщені програми, з групою APT (Advanced Persistent Threat) під назвою DoNot. Використання методів шифрування та аналогічних імен файлів, які раніше були пов’язані зі шкідливими програмами для Android, вказує на зв’язок цих програм із групою DoNot.

Певні цілі та конкретні жертви, на яких націлено це шкідливе програмне забезпечення для Android у Пакистані, поки залишаються невідомими. Однак, ґрунтуючись на характеристиках шкідливого програмного забезпечення та його функціональності, можна припустити, що зловмисники збирають інформацію для майбутніх атак з використанням більш складного шкідливого програмного забезпечення. Раніше група DoNot використовувала фішингові атаки зі шкідливими документами Word, але цей новий напрямок вказує на стратегію залучення жертв через платформи обміну повідомленнями, такі як Telegram або WhatsApp, а потім встановлення шкідливих програм з Google Play Store.

Використання довіри користувачів до Play Store дозволяє цим загрозам значно збільшити ймовірність успішної компрометації. Детальна перевірка дозволів у процесі завантаження програм у Play Store є необхідним кроком для запобігання таким шкідливим програмам, які обходять перевірки безпеки.

Хочу подякувати вам за те, що ви витрачаєте свій час та енергію, щоб залишати коментарі, ділитися своїми думками та ставити запитання. Ваші відгуки та думки допомагають мені краще зрозуміти, що вам цікаво, і на що варто звернути увагу у моєму контенті.

Я хочу, щоб ви знали, що ваша участь на цій сторінці дійсно важлива для мене. Ваші коментарі мотивують мене продовжувати ділитися інформацією, відповідати на запитання та створювати контент, який буде корисним та цікавим для вас.

Якщо ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.

Читайте також

Озоновий шар під загрозою: вчені виявили приховані джерела забруднення
Технології

Озоновий шар під загрозою: вчені виявили приховані джерела забруднення

18.04.2026
0

Озоновий шар колись став символом того, як світ може об’єднатися перед глобальною загрозою. Після підписання Монреальський протокол країни поступово відмовилися від небезпечних речовин, що руйнували природний «щит» Землі. Довгий час...

Read moreDetails
NASA планує вперше в історії запалити вогонь на Місяці

NASA планує вперше в історії запалити вогонь на Місяці

18.04.2026
Вчені з’ясували: зовнішні кільця Уран мають кардинально різне походження

Вчені з’ясували: зовнішні кільця Уран мають кардинально різне походження

18.04.2026
Чи була Антарктида колись зеленою: що кажуть вчені

Чи була Антарктида колись зеленою: що кажуть вчені

18.04.2026
Samsung припиняє виробництво пам’яті LPDDR4 та LPDDR4X

Samsung припиняє виробництво пам’яті LPDDR4 та LPDDR4X

18.04.2026
Next Post
Чому Папа Франциск не їде до України? Глава УГКЦ пояснив ситуацію

Чому Папа Франциск не їде до України? Глава УГКЦ пояснив ситуацію

0 0 голоси
Рейтинг статті
Підписатися
Сповістити про
guest
guest
0 Коментарі
Найстаріші
Найновіше Найбільше голосів
Зворотній зв'язок в режимі реального часу
Переглянути всі коментарі

ТОП новини

  • SMARTUM-Україна запрошує дітей з усього світу на Олімпіаду з ментальної арифметики

    SMARTUM-Україна запрошує дітей з усього світу на Олімпіаду з ментальної арифметики

    33 shares
    Share 13 Tweet 8
  • «Росіяни, геть додому». У Будапешті святкують перемогу Мадяра (фото, відео)

    10 shares
    Share 4 Tweet 3
  • Кілометрові затори над водою: найдовший міст Києва частково перекрито

    10 shares
    Share 4 Tweet 3
  • Дизель різко подорожчав: порівняння цін на АЗС 14 квітня та де заправитись дешевше

    10 shares
    Share 4 Tweet 3
  • Додатковий квиток у метро Києва: за що доведеться доплатити

    10 shares
    Share 4 Tweet 3

Останні новини

УЗ по-новому рахуватиме вартість квитків в люксових вагонах

УЗ по-новому рахуватиме вартість квитків в люксових вагонах

13 хвилин ago
У неділю в Україні переважно без опадів, удень до +14°

У неділю в Україні переважно без опадів, удень до +14°

13 хвилин ago
"Не мав сім’ї, з людьми мало спілкувався" – сусідка терориста у Києві розповіла, як він жив

"Не мав сім’ї, з людьми мало спілкувався" – сусідка терориста у Києві розповіла, як він жив

13 хвилин ago
Папа Лев XIV заявив, що не хоче сперечатися з Трампом

Папа Лев XIV заявив, що не хоче сперечатися з Трампом

13 хвилин ago
У Києві триває відновлення світла: що зараз у Дніпровському районі

У Києві триває відновлення світла: що зараз у Дніпровському районі

43 хвилини ago
No Result
View All Result

Дайджест

Папа Лев XIV заявив, що не хоче сперечатися з Трампом

У Києві триває відновлення світла: що зараз у Дніпровському районі

На фронті зафіксовано 135 бойових зіткнень, найінтенсивніші бої на Покровському напрямку – Генштаб

Іран заявив, що Ормузька протока буде закрита, доки США не знімуть блокаду

Озоновий шар під загрозою: вчені виявили приховані джерела забруднення

Іран почав обстрілювати судна, що намагались пройти через Ормузьку протоку

Вибір редактора

УЗ по-новому рахуватиме вартість квитків в люксових вагонах
Політика

УЗ по-новому рахуватиме вартість квитків в люксових вагонах

18.04.2026
0

Як встигнути купити дешевий люкс та у які дні? "Укрзалізниця" запускає динамічне ціноутворення на частину квитків. Ціни...

У неділю в Україні переважно без опадів, удень до +14°

У неділю в Україні переважно без опадів, удень до +14°

18.04.2026
"Не мав сім’ї, з людьми мало спілкувався" – сусідка терориста у Києві розповіла, як він жив

"Не мав сім’ї, з людьми мало спілкувався" – сусідка терориста у Києві розповіла, як він жив

18.04.2026
Папа Лев XIV заявив, що не хоче сперечатися з Трампом

Папа Лев XIV заявив, що не хоче сперечатися з Трампом

18.04.2026
У Києві триває відновлення світла: що зараз у Дніпровському районі

У Києві триває відновлення світла: що зараз у Дніпровському районі

18.04.2026
  • Про нас
  • Політика конфіденційності
  • Редакційна політика
  • Наші контакти
  • Платне розміщення матеріалів
  • Sitemap
Реклама: digestmediaholding@gmail.com

Використання будь-яких матеріалів, опублікованих на сайті, дозволяється лише за умови обов’язкового та коректного зазначення активного посилання на ресурс kyivweekly.com. Це правило поширюється на всі типи контенту — новини, аналітику, авторські статті, мультимедійні матеріали та інші публікації.

Для інтернет-видань і онлайн-платформ гіперпосилання має бути відкритим і доступним для індексації пошуковими системами. Рекомендовано розміщувати його безпосередньо в підзаголовку матеріалу або в першому абзаці тексту, щоб забезпечити коректне посилання на джерело та підвищити прозорість походження інформації.
Редакція вебсайту не завжди поділяє думки, висловлені авторами публікацій, оскільки вони можуть містити суб’єктивні оцінки чи аналітичні висновки. Водночас редакція не несе відповідальності за зміст поданих матеріалів, їхню точність чи можливі наслідки використання інформації читачами.


© 2016-2026 Останні новини Києва та України

No Result
View All Result
  • Новини Києва
  • Україна
  • Війна
  • Економіка
  • Політика
  • Світ
  • Технології

Використання будь-яких матеріалів, опублікованих на сайті, дозволяється лише за умови обов’язкового та коректного зазначення активного посилання на ресурс kyivweekly.com. Це правило поширюється на всі типи контенту — новини, аналітику, авторські статті, мультимедійні матеріали та інші публікації.

Для інтернет-видань і онлайн-платформ гіперпосилання має бути відкритим і доступним для індексації пошуковими системами. Рекомендовано розміщувати його безпосередньо в підзаголовку матеріалу або в першому абзаці тексту, щоб забезпечити коректне посилання на джерело та підвищити прозорість походження інформації.
Редакція вебсайту не завжди поділяє думки, висловлені авторами публікацій, оскільки вони можуть містити суб’єктивні оцінки чи аналітичні висновки. Водночас редакція не несе відповідальності за зміст поданих матеріалів, їхню точність чи можливі наслідки використання інформації читачами.


© 2016-2026 Останні новини Києва та України

wpDiscuz