Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Регистрируясь, я даю согласие на обработку данных и условия почтовых рассылок.
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Перетаскивайте фигуры, заполняйте линии и зарабатывайте очки! Свобода действий, увлекательный геймплей и тренировка ума – станьте мастером блоков!

Блок Мастер - Супер Пазл

Три в ряд, Головоломки, Казуальные

Играть

Топ прошлой недели

  • solenakrivetka solenakrivetka 7 постов
  • Animalrescueed Animalrescueed 53 поста
  • ia.panorama ia.panorama 12 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая «Подписаться», я даю согласие на обработку данных и условия почтовых рассылок.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Промокоды Яндекс Еда Постила Футбол сегодня
0 просмотренных постов скрыто
7
Entuzias10
Entuzias10

В Google Play обнаружили северокорейский шпионский вирус: заражены тысячи устройств⁠⁠

8 месяцев назад

Исследователи из Lookout выявили новый вид шпионского ПО для Android под названием KoSpy. Этот вирус, связанный с северокорейской хакерской группировкой APT37 (ScarCruft), был обнаружен в официальном магазине Google Play, а также на популярной платформе APKPure. Вредоносное ПО скрывалось в пяти легитимных на вид приложениях.

По словам специалистов, хакеры начали активное распространение KoSpy еще в марте 2022 года и продолжают совершенствовать его механизмы атаки.

В Google Play обнаружили северокорейский шпионский вирус: заражены тысячи устройств

Как действует шпион?

KoSpy маскируется под файловые менеджеры, инструменты безопасности и обновления для различных приложений. На момент обнаружения вредоносный код содержали как минимум пять приложений:

  • 휴대폰 관리자 (Phone Manager)

  • File Manager (com.file.exploer)

  • 스마트 관리자 (Smart Manager)

  • 카카오 보안 (Kakao Security)

  • Software Update Utility

Интересно, что почти все эти приложения выполняли часть заявленных функций, чтобы не вызывать подозрений. Единственным исключением стало Kakao Security, которое показывало фальшивое системное окно, запрашивая доступ к важным разрешениям.

Как работает KoSpy?

После установки вирус автоматически загружает зашифрованный файл конфигурации из базы данных Firebase Firestore, что помогает ему избежать обнаружения антивирусами. Затем KoSpy подключается к серверу управления и проверяет, не запущен ли он в среде эмулятора.

KoSpy умеет:

  • Перехватывать SMS и историю звонков

  • Следить за GPS-координатами жертвы в реальном времени

  • Извлекать файлы из локального хранилища

  • Записывать звук через микрофон устройства

  • Снимать фото и видео с камеры

  • Создавать скриншоты экрана

  • Фиксировать нажатия клавиш с помощью Android Accessibility Services

Каждое приложение использует отдельный сервер Firebase, на который отправляются данные в зашифрованном виде с помощью жестко закодированного ключа AES.

В Google Play обнаружили северокорейский шпионский вирус: заражены тысячи устройств

Кто стоит за атакой?

Эксперты Lookout связали KoSpy с APT37 (ScarCruft) на основании следующих фактов:

  • Используемые IP-адреса уже фигурировали в атаках северокорейских хакеров.

  • Применяемые домены ранее использовались для распространения малвари Konni.

  • Хакерская инфраструктура пересекается с другой группой КНДР – APT43.

Удалены, но не уничтожены

Хотя Google уже удалила вредоносные приложения из Google Play, а APKPure также заблокировал их, угроза остается актуальной. Установленные ранее вирусные файлы не исчезнут с устройств автоматически, и пользователям необходимо вручную их удалить.

Как избавиться от KoSpy?

  • Проверьте список установленных приложений и удалите подозрительные программы.

  • Запустите антивирусное ПО, чтобы обнаружить остатки вируса.

  • При серьезном заражении сделайте сброс до заводских настроек.

«Использование регионального языка в названиях приложений указывает на целенаправленную атаку. Последняя версия вредоносной программы, выявленная в марте 2024 года, была удалена из Google Play до того, как её успели установить пользователи», — заявили представители Google.

Источники: lookout.com, cnews.ru, habr.com, ferra.ru

Показать полностью 2
[моё] Новости Google Play Заработок в интернете Мошенничество Интернет-мошенники Северная Корея Стартап Вирус Касперский Информационная безопасность Длиннопост
3
964
ShaniDev
ShaniDev
Антимошенник

Мошенники уже в GooglePlay⁠⁠

4 года назад

Реклама этого приложения уже в играх. Предупредите родителей чтоб не ставили каку

Мошенники уже в GooglePlay

Скачиваний овер 1000... А отзывов не так много.
Жалобу оставил, но удалят не скоро (чтобы опубликовать приложение требуется не менее месяца, если с нуля)

Показать полностью 1
Негатив Интернет-мошенники Google Play
66
1517
aidorakul

Взлом гугл аккаунта. Мошенники⁠⁠

4 года назад

Буквально пол часа назад пришла смска из банка о том что на карте недостаточно средств для платежа в google play.
Полез в маркет и не смог зайти, доступ к аккаунту ограничен. Зашел с компа, восстановил доступ с резервного аккаунта, и вижу:

Кто-то залогинился в моей учетке, и вышел со всех подключенных устройств.
далее захожу в маркет и вижу что оформлены подписки одна на 400$ другая на 200$ на неизвестные приложения от одного разработчика:

К счастью на привязанной карте было недостаточно средств для списания.
вот собственно разработчик:

Будьте осторожны, пользуйтесь двухфакторной аутентификацией.

Показать полностью 4
[моё] Интернет-мошенники Мошенничество Взлом Кража аккаунтов Длиннопост Google Play Скриншот Негатив
152
852
uMasters.ru
uMasters.ru

Мошенники эволюционируют⁠⁠

4 года назад

Фейковое приложение на Play маркет.

https://play.google.com/store/apps/details?id=com.fesi.club....


Жалобу отправил, искренне надеюсь на аналогичную помощь от Pikabu.

UPD Отдельное спасибо пользователю @vpupkinrkng за подсказку.

Если под "жалобой" вы понимаете негативный отзыв, то нет, это не жалоба.
Жалобу отправлять здесь: https://support.google.com/googleplay/android-developer/cont...
Application package name указывать com.fesi.club.info
Reason for flagging - Unlawful activities
Ну и немного текста от себя в explanation
Показать полностью 3
Негатив Мошенничество Интернет-мошенники Google Play Развод на деньги Выплаты Длиннопост Отзыв Скриншот
82
4055
SyslikTheEvil
SyslikTheEvil

Да вы там совсем офонарели?⁠⁠

5 лет назад

Вот такая мура попалась в рекламе одной поигрульки.

Думаю - "тааак блять, че тут у нас".
Описания еще пойдут.

Хер его знает за аэропорты, не вникал никогда.

Пролистав все это - нихуя не понял, но стало очень интересно - и нахера ж это приложение всралось? Отзывы рекомендуемые - один лучше другого.

Скачиваем это гуано, запускаем.
Тадам, блять!

Есть тут представитель от плеймаркет?
Хотелось бы узнать, какого хуя это говно делает на площадке?

Показать полностью 6
Интернет-мошенники Мошенничество Google Play Мат Длиннопост Скриншот Негатив
256
191
Pandaretch

Google Playmarket списал все деньги с карты⁠⁠

5 лет назад

Почти 2 недели назад неожиданно начали происходить транзакции с карты зелёного банка, подряд 4 прошли 2000р 2000р 800р 800р.

Пятая не прошла так как кончились деньги.

Написала в тех поддержку гугла, ответ пришёл на последний 12 день. Якобы списание производились мной.

Звучит очень бредово, но внятного ответа нет. Подскажите реально ли вернуть деньги и как это сделать

5500 это 25% месячного дохода и весьма ощутимо сумма.

[моё] Google Play Сбербанк Интернет-мошенники Текст
73
Zankoku
Zankoku

Ответ на пост «Мошенники в PlayMarket»⁠⁠1

5 лет назад

Я думаю, что люди, знающие как это правильно сделать, могут просто написать заявление в необходимые государственные структуры, что бы те в свою очередь провели проверку и на ее основании выписали предписание. Проще говоря пинка Гуглу дали. Потому как это не один или два случая. А целая тенденция.

Мошенничество Интернет-мошенники Без рейтинга Google Play Негатив Ответ на пост Текст
4
2277
ozonvogne

Мошенники в PlayMarket⁠⁠1

5 лет назад

Доброго времени суток, пикабушники. Сегодня случайно наткнулся на очень интересное приложение, которое занимается скамом (мошенничеством).

Краткое описание приложения

Просьба всех не равнодушных зарепортить (пожаловаться) на это приложение, чтобы его забанили.

Нажать на троеточие в верхнем правом углу экрана и выбрать "пожаловаться"

Всем спасибо за внимание и помощь. Подобного поста через поиск не нашел, так что заранее извиняюсь если уже было.

Показать полностью 2
Мошенничество Интернет-мошенники Google Play Длиннопост Негатив Скриншот Развод на деньги
205
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Промокоды Яндекс Еда Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии