System update что это за программа на андроид

Компьютерные новости

Все разделы

Android программа «System Update» является вирусом

Компания Zimperium, которая специализируется в сфере кибербезопасности, предупредила всех пользователей ОС Android об опасной программе под названием System Update. Она недоступна в Google Play Store, но ее можно найти в интернете и установить на смартфон. Хотя делать этого мы вам категорически не рекомендуем.

System update что это за программа на андроид. Смотреть фото System update что это за программа на андроид. Смотреть картинку System update что это за программа на андроид. Картинка про System update что это за программа на андроид. Фото System update что это за программа на андроид

Это приложение лишь маскируется под системное обновление и даже использует лого Google, чтобы обмануть доверчивых пользователей. На самом деле это вирус, а если точнее, то форма трояна Remote Access (или RAT).

System update что это за программа на андроид. Смотреть фото System update что это за программа на андроид. Смотреть картинку System update что это за программа на андроид. Картинка про System update что это за программа на андроид. Фото System update что это за программа на андроид

Сразу после установки «System Update» связывается со своим создателем и начинает активно отправлять данные с нового хост-устройства: способ подключения к интернету, статус батареи и наличие предустановленной программы WhatsApp. Также могут передаваться ваши сообщения, записи телефонных звонков, локация, история поиска в веб-браузере и многое другое. Троян может даже взломать приложение камеры и микрофона, чтобы следить за ничего не подозревающим пользователем.

Одним словом, ни в коем случае не загружайте приложение «System Update» с интернета и по возможности используете лишь проверенные программы с Google Play Store.

Источник

Опасный Android-вирус скрывается под видом обновления ОС

Среди Android-устройств начало распространяться новое вредоносное приложение под названием System Update. По словам специалистов по кибербезопасности компании Zimperium, шпионское ПО скрывается под видом системных обновлений и позволяет злоумышленникам получать полный контроль над гаджетом жертвы.

System update что это за программа на андроид. Смотреть фото System update что это за программа на андроид. Смотреть картинку System update что это за программа на андроид. Картинка про System update что это за программа на андроид. Фото System update что это за программа на андроид

System Update нет в магазине приложений Google Play, оно загружается из сторонних источников в составе других программ. После установки вредоносное ПО скрывается и через сервер Firebase позволяет злоумышленникам удалённо управлять устройством. При этом вирус выдаёт себя за системное обновление от Google. System Update обеспечивает мошенникам доступ к микрофону и камере смартфона, а также собирает такие данные, как сообщения, контакты, информация о гаджете, закладки в браузере и история веб-сёрфинга.

Кроме того, с помощью приложения злоумышленники могут отслеживать местоположение устройства, выполнять поиск документов в памяти гаджета и записывать информацию, которая вводится пользователем с клавиатуры или копируется в буфер обмена. Чтобы не засветиться как программа, которая «ест» много трафика, System Update передаёт изображения в виде эскизов.

В Zimperium считают, что эта вредоносная утилита была частью целевой атаки и на её создание было потрачено много времени и усилий. При этом исследователи не располагают информацией о том, кто создал System Update и на кого приложение нацелено.

Источник

System update что это за программа на андроид

Крайне опасное вредоносное приложение для системы Android под названием System Updates было обнаружено специалистами из компании Zimperium. Если ставить приложения только из Play Store, волноваться не о чем. Опасность подстерегает тех, кто устанавливает программы из посторонних источников. На самом деле это не обновление системы, а собирающий пользовательские данные шпион. Эти данные затем незаметно передаются на сервер злоумышленника в зашифрованном zip-файле.

реклама

Несмотря на большое количество приложений в Play Store, некоторые программы там отсутствуют. Кроме того, у пользователей может возникнуть желание перейти на более старые версии приложений, обойти блокировку по географическому признаку и другие мотивы пользоваться сторонними сайтами для установки приложений. При этом риск получить вирус настолько велик, что в Android возможность ставить приложения из-за пределов Play Store по умолчанию отключена.

Специалисты из компании Zimperium ещё раз напомнили, зачем нужны такие предосторожности. Шпионское приложение под названием System Updates показывает ложное уведомление «Поиск обновления», пока скачивает пользовательские данных на сервер злоумышленника.

Анализ вредоносного кода Zimperium показывает, что приложение не только собирает распространённую информацию, такую как данные о звонках и СМС, сообщения WhatsApp, местоположение, содержимое буфера обмена, закладки и история браузера. Здесь есть возможность контролировать устройство жертвы, записывать звук и фотографировать.

Разработчики приложения постарались свести к минимуму расход трафика, чтобы не вызывать подозрений. Выполняется сканирование документов размером менее 30 Мб и собираются миниатюры недавних изображений и видео. Они распределяются по нескольким папкам в частном хранилище приложения. Затем зашифрованный архив отправляется на сервер, а на устройстве он удаляется, чтобы замести следы.

Источник

Новая спайварь для Android выдает себя за System Update

Linux для хакера

Исследователи из компании Zimperium обнаружили нового шпионского вредоноса для Android, который может воровать данные, сообщения, изображения или вообще захватить контроль над устройством. Какого-либо названия малвари специалисты не дали.

Спайварь маскируется под обновление системы (приложение System Update) и найти ее можно только в сторонних магазинах приложений для Android, то есть в Google Play Store вредонос никогда не проникал. Также исследователи отмечают, что распространяться на другие устройства самостоятельно угроза не может, что существенно ограничивает ее возможности и количество пострадавших пользователей. Но при этом вредонос способен похитить с зараженного устройства практически любую информацию:

«Получив контроль, хакеры могут записывать аудио и телефонные звонки, делать фотографии, просматривать историю браузера, получить доступ к сообщениям в WhatsApp и так далее», — пишут исследователи.

Эксперты перечисляют, какие данные может украсть спайварь:

Причем малварь будет воровать только превью видео и изображений, тем самым уменьшая расход трафика, чтобы не привлекать внимание пользователя к фоновой активности.

Помимо этого, как было сказано выше, вредонос может записывать аудио, телефонные разговоры жертвы, а также время от времени делать снимки через фронтальную или заднюю камеру девайса.

Отчет Zimperium гласит, что после установки малварь отправляет на свой управляющий сервер Firebase различные данные, включая статистику хранилища, данные о типе подключения к интернету и наличии различных приложений, таких как WhatsApp. При этом Firebase используется только для передачи команд, а отдельный C&C-сервер для сбора украденных данных (с помощью POST-запросов).

Данные спайварь собирает напрямую, если имеет root-доступ, или использует Accessibility Services, обманом заставив жертву включить эту функцию на скомпрометированном устройстве.

Еще одна интересная особенность вредоноса: для маскировки вредоносной активности он отображает поддельные уведомления о поиске обновлений, когда получает новые команды от своих операторов.

System update что это за программа на андроид. Смотреть фото System update что это за программа на андроид. Смотреть картинку System update что это за программа на андроид. Картинка про System update что это за программа на андроид. Фото System update что это за программа на андроид

Индикаторы компрометации и подробный технический анализ угрозы можно найти в отчете Zimperium.

Источник

Что такое системные обновления Google Play и где их взять

Говорят, что у Android всё просто ужасно с обновлениями. Но это не совсем так. Дело в том, что операционная система не виновата в том, что независимые производители отказываются адаптировать новые версии ОС для своих смартфонов. А, между тем, сама Google прикладывает все усилия для того, чтобы поддерживать устройства, работающие на базе Android, в актуальном состоянии. Помимо ежегодных обновлений операционной системы, поисковый гигант выпускает ежемесячные патчи безопасности и системные обновления Google Play, о которых вообще никто не слышал.

System update что это за программа на андроид. Смотреть фото System update что это за программа на андроид. Смотреть картинку System update что это за программа на андроид. Картинка про System update что это за программа на андроид. Фото System update что это за программа на андроид

Системные обновления Google Play появились только в Android 10

Системные обновления Google Play были представлены только в прошлом году, с запуском Android 10. Это своего рода аналог ежемесячных патчей безопасности, отличие между которыми состоит в том, что системные обновления Google Play компания Google выпускает и распространяет сама. Тем не менее, они существуют параллельно друг другу и преследуют разные цели. Если ежемесячные апдейты безопасности направлены на то, чтобы устранять уязвимости, то патчи Google Play – вносят изменения на системный уровень.

Что такое системные обновления Google Play

System update что это за программа на андроид. Смотреть фото System update что это за программа на андроид. Смотреть картинку System update что это за программа на андроид. Картинка про System update что это за программа на андроид. Фото System update что это за программа на андроид

Обратите внимание, что ежемесячные патчи безопасности и системные обновления Google Play — это не одно и то же

Системные обновления Google Play являются неотъемлемой частью модульной архитектуры Project Mainline. Она делит операционную систему на 12 отдельных компонентов, которые благодаря системным апдейтам могут обновляться независимо друг от друга. Это позволяет серьёзно увеличить скорость доставки новых сборок с исправлениями, если таковые требуются. Ведь, по сути, теперь Google может просто исправить баг в одном из модулей и выпустить обновление специально для него, тогда как Apple вынуждена обновлять всю ОС целиком, даже если ошибка обнаружилась в работе клавиатуры.

Системные обновления Google Play, в отличие от ежемесячных патчей, доступны только на смартфонах с Android 10 и новее и выходят только по мере необходимости. Поэтому не следует ждать, что они начнут валиться вам на регулярной основе, даже если обновления безопасности стабильно прилетают в начале каждого месяца. Проверить, когда выходило последнее системное обновление Google Play, а также запросить новое, если вы считаете, что для этого пришло время, можно довольно просто:

Как скачать системное обновление Google Play

System update что это за программа на андроид. Смотреть фото System update что это за программа на андроид. Смотреть картинку System update что это за программа на андроид. Картинка про System update что это за программа на андроид. Фото System update что это за программа на андроид

Проверить наличие системных обновлений Google Play можно вручную

Поддержка Androi

System update что это за программа на андроид. Смотреть фото System update что это за программа на андроид. Смотреть картинку System update что это за программа на андроид. Картинка про System update что это за программа на андроид. Фото System update что это за программа на андроид

Android может оставаться актуальным даже без ежегодных обновлений ОС

Несмотря на свою незаметность, системные обновления Google Play – это очень важный элемент операционной системы. Благодаря им Google удаётся поддерживать Android в актуальном состоянии даже на тех устройствах, чьи производители не спешат с адаптацией апдейтов. А раз так, значит, в теории Google могла бы начать распространять таким образом и ежемесячные обновления безопасности, если бы только захотела. Возможно, уже с выходом Android 11 мы увидим нечто подобное.

По большому счёту вот такие обновления и обеспечивают программную поддержку Android-смартфонов. Ведь если новая версия ОС выходит только раз в год и в основном сосредоточена на расширении функциональных возможностей, ежемесячные патчи безопасности и системные апдейты Google Play поддерживают платформу в актуальном состоянии, обеспечивают защиту пользовательских данных и препятствуют взлому со стороны хакеров и активности вредоносного ПО. Правда, от ежегодных обновлений Android я бы всё равно не отказался.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *