Перейти к содержанию

Поддельный антивирус для смартфонов под Windows Phone


Рекомендуемые сообщения

Опубликовано
 

Впервые обнаружен поддельный антивирус для смартфонов под Windows Phone

Поддельный антивирус «Kaspersky Anti-Virus 2014»

 

Поддельное приложение маскировалось под продукт «Лаборатории Касперского», в пресс-службе которой о находке и сообщили «Ленте.ру». Существенного вреда смартфонам и данным пользователей мошенническая программа не наносила.

 

Специалисты отметили необычность выбора мошенниками платформы для распространения вредоносного ПО, так как устройства на Windows Phone на данный момент составляют всего несколько процентов от общего количества смартфонов.

 

Первый фальшивый антивирус в магазине приложений Windows Phone назывался Kaspersky Mobile. В «Лаборатории Касперского» полагают, что злоумышленники в данном случае рассчитывали на невнимательность пользователей, так как среди продуктов компании нет защитного решения с таким названием. Причем поддельное приложение является платным, что позволяло злоумышленникам решать проблему монетизации своей деятельности, не применяя сложных решений с кражей данных или созданием виртуальной валюты.

 

Фальшивая программа все же имитирует полезную деятельность ? «сканирует» файлы на наличие угроз. Но одновременно со «сканированием» мошенническое приложение проводит поведенческий анализ угрозы, чего никогда не делают настоящие антивирусные приложения. Эксперты компании также выявили еще некоторое количество различных платных приложений, использующих названия и логотипы популярных программ, которые создатель «антивируса» Kaspersky Mobile разместил в магазине Windows Phone.

 

В магазине приложений Windows Phone также найден поддельный антивирус Virus Shield, ранее обнаруженный в Google Play, содержащим программы для Android-устройств. В обоих случаях приложение было платным, что позволяло его создателям сразу мог получать деньги от скачавших ПО пользователей.

 

Также обнаружена очередная подделка под антивирус компании в Google Play. Приложение носило название Kaspersky Anti-Virus 2014, причем размещенные в магазине скриншоты фальшивого антивируса были скопированы с официальной страницы продукта Kaspersky Internet Security для Android. Функциональность этой программы сводилась лишь к выдаче случайного набора фраз на фоне «официального» логотипа компании.

 

По мнению специалистов «Лаборатории Касперского», можно говорить о зарождении тенденции распространения фальшивых антивирусов через магазины приложений для мобильных устройств.

 

«История платных фальшивых мобильных антивирусов началась с появления в Google Play подделки под Virus Shield. И теперь мы наблюдаем, как одно успешное мошенничество начинает порождать множество клонов: злоумышленники, желающие заработать легкие деньги на невнимательности пользователей, предлагают сегодня уже десятки фальшивых приложений, копирующих оформление, но не функциональность оригиналов, – считает Роман Унучек, антивирусный эксперт «Лаборатории Касперского».

 

Эксперты и раньше выявляли мошенников, использующих имена известных антивирусных компаний в своих целях. Например, в конце прошлого года в сети была обнаружена массовая рассылка фишинговых писем, написанных якобы от имени известных антивирусных компаний ? «Лаборатории Касперского», McAfee, Eset и других. В письмах получателю сообщалось о необходимости установить важное обновление для антивируса. Обновление якобы может защитить устройство от новой вредоносной программы, набирающей популярность в интернете. Для этого пользователю предлагается открыть приложенный к письму ZIP-архив и запустить исполняемый файл. После запуска на устройство пользователя устанавливалась вредоносная программа, предназначенная для кражи конфиденциальных данных пользователя.

 


Опубликовано

И куда смотрят владельцы магазинов? Неужели трудно проверить перед публикацией в магазине факт выпуска такого продукта компанией?

Опубликовано

Как мы еще вытаскивали эту заразу из магазинов, тоже история :) Вирлабу тут активно помог тестлаб :)

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Оке
      Автор Оке
      Здравствуйте. 
      Постоянно на смартфон в уведомлениях Kaspersky? приходит сообщения о множественных не санкционированных подключениях к моей домашней сети ВайФай (15-100 новых устройств) Провайдер сообщает, что нет никаких сторонних подключений к моей домашней сети. При нажатии на уведомление высвечивает мою домашнюю сеть и ряд подключенных, неизвестных мне устройств, начиная с роутеров смартфонов и телевизоров. Рекомендации по настройке домашней сети от Kaspersky сложны к применению слишком много разных действий надо произвести. При попытке применить их пропал интернет=) пришлось вызывать провайдера для восстановления. Когда задал ему вопрос про уведомления сказал не брать в голову )). Ахах а уведомления все приходят и приходят. Что делать или ничего не делать? Может кто подскажет?
      И еще один вопрос. Почему каждый день на Смартфоне Хаоми с установленным активированным Kaspersky приходится переходить в настройки телефона, что бы каждый раз кнопкой вкл/выкл восстановить корректную работу защиты.  
      Спасибо за внимание и помощь.
    • KL FC Bot
      Автор KL FC Bot
      Можете представить себе мир, в котором каждый раз, прежде чем куда-либо поехать, вам нужно придумывать колесо и собирать вручную велосипед? Мы — нет. Зачем что-то придумывать, если оно уже давно успешно существует? Точно такая же логика работает и в программировании: разработчикам ежедневно приходится сталкиваться с типовыми задачами и вместо придумывания колес и велосипедов собственного производства (которые могут быть еще и некачественными), они просто берут уже готовый велосипед код из открытого репозитория в Github.
      Доступно такое решение абсолютно для всех, в том числе и для злоумышленников, которые используют бесплатный шикарный самый лучший в мире открытый код в качестве приманки. Подтверждений этому тезису много и вот свежайшее: наши эксперты обнаружили активную вредоносную кампанию GitVenom, направленную на пользователей GitHub.
      Что такое GitVenom
      Так мы назвали вредоносную кампанию, в ходе которой неизвестными были созданы более 200 репозиториев, содержащие фейковые проекты с вредоносным кодом: боты для Telegram, инструменты для взлома игры Valorant, автоматизации действий в Instagram и управления кошельками Bitcoin. На первый взгляд все репозитории выглядят легитимно, особенно выделяется хорошо оформленный файл-гайд по работе с кодом README.MD с подробными инструкциями на нескольких языках мира.
      Злоумышленники использовали искусственный интеллект для написания подробнейших инструкций на разных языках
       
      View the full article
    • Roma1
      Автор Roma1
      При массовом обновление приложений на смартфоне (андроид) часть приложений исчезают. Вот вчера обновилось много приложений (вернулся в мир нормальных интернет скоростей) и часть из них исчезло. Например 2ГИС со всеми картами и моими метками, Касперский антивирус и т.д. Возможно, что часть исчезновений я ещё не заметил...
      Как отследить какие приложения пропали и как избежать этого в дальнейшем?
    • kmscom
      Автор kmscom
      Я теряюсь в большом разнообразии.
      Помогите определиться с выбором. У меня был ASUS ZenFone Max Pro M1 ZB602KL, 4/64 ГБ
      Заряда батареи хватало на полтора суток, две сим карты оказались лишними, достаточно одной.
      Фотографировал - так себе, на отвали. Андроид был 9 версии. Покупал за 17 000 в октябре 2018 года.

      Посоветуйте, что то на замену, из современных. Размер экрана желательно не меньше 6". Без челки. Рамка, чем тоньше, тем лучше или вовсе без нее. Чтобы заряда батареи хватало на не меньше 36 часов, при средней активности использования. Фотографировал хотя бы на 4+. Система должна быть Андроид, не меньше 10 версии, без лишних модифицирующих оболочек производителя, то есть почти голый Андроид от Гугла.
      Слот для внешней карты памяти обязателен.
      Вроде пока все. Ценовой диапазон, ну я думаю в 40 000 можно уложиться.
    • dexter
      Автор dexter
      Всем привет .
       
      Наконец-то прошла суматоха со сменой продукта на ПК. Теперь появились непонятки на смартфоне.
      Смотрим картинки в хронологическом порядке (из лички , прилагаются). После всех манипуляций , перехожу по ссылке после сканирования - ldc.my.kaspersky.com/r/ *** *** *** (много букв-цифр).
      Перенаправляет на глобальный сайт Касперского. Там скачиваю файл apk .
      Запускаю файл – пишет обновить приложение ?  Да. Далее показывает – приложение  не установлено , так как его пакет  недействителен (или повреждён) .

      Такой вопрос : как обновить лицензию на Касперского в смартфоне. Что делаю не так, как задумано разработчиками ?
       




×
×
  • Создать...