Կիբեռանվտանգության հարցերով զբաղվող Zimperium ընկերության ուսումնասիրությունը ցույց է տվել, որ Android-ի համար նախատեսված վնասակար ծրագրի նոր տեսակը հմտորեն քողարկվում է հակավիրուսային ծրագրերից՝ օգտագործելով Android Package (APK) ֆայլերի հակավերլուծության անսովոր տեխնիկա, ինչը գործնականում այն անտեսանելի է դարձնում հակավիրուսային ծրագրերի մեծ մասի համար:

Zimperium-ը պարզել է, որ վնասակար ֆայլերի վրա չի ազդում դեկոմպիլյացիան (գործընթաց, որը հակավիրուսային ծրագրերն օգտագործում են կասկածելի կոդ հայտնաբերելու համար), և դրանք օգտագործում են սեղմման ոչ ստանդարտ կամ խիստ փոփոխված ալգորիթմներ։ Քանի որ այս մեթոդը դեռ հայտնի չէ հակավիրուսային ծրագրերին, չարամիտ ծրագիրը կարող է քողարկվել որպես սովորական հավելված՝ ամբողջությամբ շրջանցելով սմարթֆոնի պաշտպանությունը։

Zimperium-ի այս շաբաթ հրապարակված զեկույցում նշվում են 3300 APK ֆայլեր, որոնք օգտագործում են այս տեսակի սեղմում: Դրանցից 71 APK ֆայլերը հաջողությամբ գործարկվում և աշխատում են Android 9 և ավելի հին օպերացիոն համակարգերով: Zimperium-ը որևէ ապացույց չի գտել առ այն, որ հայտնաբերված վնասակար APK ֆայլերի հետ կապված հավելվածները երբևէ տեղակայվել են Google Play Store-ում:

Ըստ ընկերության՝ սա ցույց է տալիս, որ դրանք տարածվել են այլ եղանակներով, օրինակ՝ երրորդ կողմի հավելվածների խանութների միջոցով կամ օգտագործողի կողմից ձեռքով տեղադրելու ճանապարհով:

Զեկույցում նաև նշվում է, որ չնայած սա անհանգստացնող նորություն է Android սմարթֆոններ ունեցողների համար, այդուհանդերձ, հիմնականում վտանգի են ենթարկվում այն օգտվողները, որոնք հավելվածներ են տեղադրում ոչ պաշտոնական խանութներից։

Հիշեցնենք, որ տեղեկատվական անվտանգությամբ զբաղվող Doctor Web ընկերությունը այս տարվա մայիսին հայտնաբերել էր Android-ի համար նախատեսված վնասակար ծրագրային մոդուլ, որը կարող է լրտեսել օգտատերերին և նրանց ֆայլերն ու տվյալները փոխանցել կիբեռհանցագործներին: SpinOk անունով մոդուլը հայտնաբերվել էր տարբեր հավելվածներում, որոնք ներբեռնվել են ավելի քան 421 միլիոն անգամ։