Google уничтожила семейство вредоносных Android-приложений Chamois

OSzone.net » Новости » IT » Google уничтожила семейство вредоносных Android-приложений Chamois
Автор: Алексей Алтухов
Иcточник: news.softpedia.com
Опубликована: 16.03.2017

Компания Google объявила о победе над огромным семейством вредоносных приложений на платформе Android под названием Chamois. Его жертвами могли стать миллионы устройств. Chamois является очередной попыткой воспользоваться популярностью Android-устройств в мошеннических целях. В прошлом приложение Hummingbad инфицировало до 10 млн. устройств, принося своим создателям более $300000 в месяц.

Chamois использует несколько методов избежать обнаружения и заставить пользователей нажать на рекламу. Это приводит к скачиванию других приложений для СМС-мошенничества. Google заблокировала Chamois при помощи механизма Verify Apps.

Вредоносные приложения не отображались в списке установленных программ на устройствах пользователей, что не давало возможности удалить их. Именно для таких случаев Google и создала инструмент Verify Apps. Chamois оказалось одним из крупнейших семейств вредоносных приложений на Android, распространяясь по различным каналам.

Ряд функций позволили Chamois выделиться. Код выполняется в четыре этапа с применением файлов разных форматов. Это затрудняет идентификацию приложений в качестве вредоносных. Используется обфускация и методы противостояния анализу, а также шифрование файлов конфигурации. Google пришлось проанализировать более 100 тысяч строк кода.


Ссылка: http://www.oszone.net/30896/Google_Kills_Android_Malware_Family_Chamois