При установке приложения для Android получи троян в подарок

Согласно исследованию компании AegisLab некоторые приложения для операционной системы Android, созданные в Китае, незаметно для пользователей подключали платные услуги.

Дело в том, что каждое приложение - iBook, iCartoon, iCalendar, iMine, iMatch, iGuide, LoveBaby, 3D Cube horror terrible, Sea Ball, Shake Break или ShakeBanger – содержало троян, который отправлял SMS сообщения на премиум-номера. Причем все они были зарегистрированы в Китае.

Не исключено, что инфицированных приложений на самом деле больше, поэтому вызывающее подозрение программы проходят тщательную проверку.

Согласно источнику приложение 'iCartoon' посылает SMS на специальные номера с закодированным текстом, для подключения неизвестной услуги. Так происходит только один раз, чтобы пользователь ничего не заподозрил.

Подобное мошенничество распространено в Китае и России уже достаточно продолжительное время. Пользователи скачивают ломанные пиратские приложения из неофициальных источников.

Например, исследование компании Juniper Networks показало, что количество угроз для Google Android выросло на 400% по сравнению с прошлым летом. Специалисты также отмечают, что примерно 17% мобильных устройств были инфицированы именно таким вредоносом.

Во избежание загрузки трояна, компания советует читать соглашения более внимательно перед установкой приложений и внимательно следить за теми, которые пытаются получить доступ к платным услугам. Например, если игра для получения доступа запрашивает разрешение на отправку SMS, это немедленно должно вызвать подозрение.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Вышел Solar NGFW 1.2 с внутренними архитектурными доработками

ГК «Солар» выпустила новую версию Solar NGFW 1.2, в которой были добавлены возможности детальной настройки сетевых интерфейсов через графический интерфейс, импорта наборов сигнатур IPS и данных об их категориях, а также настройка отказоустойчивой пары.

Для управления параметрами сетевой конфигурации в веб-интерфейс был добавлен новый раздел «Сетевые интерфейсы». В нем отображаются как Ethernet-интерфейсы, которые добавляются автоматически, так и VLAN-интерфейсы, требующие полной ручной настройки. Для удобной работы предусмотрены отображение статусов «подключен», «не подключен», «промежуточный», оповещающий об отсутствии подтверждения перехода в другой режим, а также вызов подробной информации по каждому интерфейсу, обновляющейся каждую минуту. Ранее такие настройки были возможны только через командную строку.

Меню системы предотвращения вторжений было дополнено новой вкладкой «Наборы сигнатур», позволяющей своевременно загружать обновления на новые угрозы безопасности. Система предлагает два вида действия: добавление нового набора или обновление уже имеющегося в системе.

Это нововведение дает пользователям удобный встроенный в веб-интерфейс механизм для работы как с собственными сигнатурами, так и для обновления наборов от Solar 4RAYS, периодичность выпуска которых уже доходит до одного раза в две недели.

Дополнительно новая функция позволяет добавлять и обновлять информацию о категориях, к которым относятся сигнатуры, что упростит работу администраторов при составлении сложной политики безопасности.

«В этом релизе мы сделали упор на внутренние архитектурные доработки, которые закладывают фундамент для серьезных улучшений в течение года. Мы провели ряд работ по оптимизации архитектуры системы и ее отдельных компонентов, что повысило общую скорость и стабильность работы. Помимо этого, заметным внутренним изменением стало добавление возможности настройки отказоустойчивой пары, что сделало конфигурирование обоих устройств кластера удобнее», — говорит руководитель продукта Solar NGFW ГК «Солар» Альберт Маннанов.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru