Добавить новость

Эксперт Балабас: работающий кондиционер в пробке может продлить жизнь двигателя

На набережных столицы можно посетить уроки танцев в рамках летнего фестиваля

Центробанк надеется найти выход для надлежащего функционирования СПФС

Патриарх Кирилл заявил, что иконы начинают «болеть» только в музеях





Новости сегодня

Новости от TheMoneytizer

This Android Malware Can Take Over Legitimate Apps

Innocent apps have been taken over by malware.

You may know—and be on the lookout for—malware hiding in programs that act legitimate, but aren't. But what happens when apps that are legitimate are unwittingly taken over by malicious users, intent on hijacking their programs?

That's exactly what happened to a group of apps on Android: Microsoft first alerted the world to the issue, called "Dirty Stream," which is a vulnerability that allows malicious apps to take over legitimate ones. Dirty Stream relies on a flaw in ContentProvider, the system that allows different apps to share the same data set. Without it, apps wouldn't be able to communicate with each other or use the same data, reducing functionality and convenience.

Bad actors focused on "share targets," or apps that intercept data and files by other apps, which typically include mail, social media, messaging, and browser apps, among others. Their fake apps would send malicious files to these apps, which would intercept them as they normally would, but inadvertently override important files in its own data set. By exploiting this flaw, bad actors could execute their own code on your device, potentially taking over the device, as well as scraping your data.

Microsoft highlighted a handful of apps that are known to be affected by Dirty Stream, which collectively had over four billion installations. Four of the apps on the list had over 500 million installations each at the time of Microsoft's report. WPS Office, for example, has over 500 million installs, while File Manager has over one billion.

Usually, the advice would be to delete these apps from your phone. But these apps aren't malicious: They were taken over. As such, following Microsoft's notifications, developers took action, and removed the malware from their apps.

How to protect yourself from this new Android malware

As developers patch their affected apps from this Dirty Stream vulnerability, the question becomes: What can you do to protect yourself?

This issue is quite unique as far as malware goes: If a legitimate app can be hijacked for nefarious purposes, what is there for the end user to do? Who would have thought the default file manager app on Xiaomi phones would be taken over like this?

Unique circumstances aside, the usual advice still works here: Be careful what you download. Sure, you couldn't have done anything about the legitimate apps that were infected here, but it took another malicious program to hijack them in the first place. As such, it's more important than ever to be vigilant as you download and install apps on Android.

Your best bet will always be the Google Play Store. While sideloading is a great perk to Android (at least outside of the EU), it comes with the extra risk of downloading a malicious app. Google has protections in place to limit the chances that a malicious app will end up on the market. Of course, that doesn't mean every app on the Play Store is safe. You still need to vet each and every program you decide to install. If something looks fishy about an app, Play Store or not, avoid it.

Unfortunately, it doesn't appear that anyone has shared details about the identities of these malicious apps. Give your phone a scan, and if you see anything that makes you suspicious, delete it.

Microsoft, for its part, recommends you keep all apps up to date, as new patches are issued to protect against these types of malware. In addition, the company advises users to reset credentials in the Xiaomi File Manager app.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

На полную ставку. Льготная ипотека на кредиты в новостройках закончилась

Синоптики пообещали москвичам теплую погоду без дождей 27 июня

В Туле прошли Всероссийские соревнования по бадминтону

АБХАЗИЯ. РГО поможет абхазской молодежи получить образование в России

Музыкальные новости

Преимущества карты строек жилых и промышленных объектов в России

Спортсмен из Хакасии завоевал два серебра на всероссийской Спартакиаде Специальной Олимпиады

Певица Наталья Самойлова презентовала новый клип «Голос природы»

Познание мышления мозга

Новости России

В ЦБ призвали к решению проблемы переводов за рубеж из-за угрозы «погибели»

Витаводород — живая мыслящая материя, основа жизни на Земле

Стало известно, на сколько подорожало элитное жилье в Москве

Что Китай делает с российским автомобильным рынком

Экология в России и мире

Каникулы на Сейшелах

«Авиаторы» возглавили рейтинг самых популярных солнцезащитных очков у россиян – «585*ЗОЛОТОЙ»

Dior, кутюрная коллекция осень-зима 2024

Армяне – герои СВО. Группой бойца чеченского спецназа «Ахмат» Давида Петросяна с позывным «Карабах» посажены около 1000 дронов-камикадзе. ВИДЕО

Спорт в России и мире

Джокович прилетел из Лондона на игру сборной Сербии с датчанами

Путинцева в Бирмингеме завоевала третий титул WTA в карьере

Дарья Касаткина с уверенной победы стартовала на травяном турнире в Истбурне

Теннисистка Анастасия Тихонова вышла в ½ финала квалификации Уимблдона

Moscow.media

Росгвардейцы обеспечивают охрану правопорядка во время празднования Дня России.

Терминал сбора данных (ТСД) промышленного класса SAOTRON RT42G

Состоялась церемония вручения премии Men Today Trends

Росгвардейцы приняли участие в акции "Свеча Памяти".











Топ новостей на этот час

Rss.plus






Предложение новостроек премиум-класса в Москве выросло на 73% за пять лет

В РЖД заявили, что движение по участку Инта-1 - Угольный в Коми восстановили

Семейная сага о девяностых «Дети перемен» выйдет на Wink.ru и START

Продюсер Дворцов: Игорь Николаев получает около 5 млн рублей за корпоратив