Вирусы для Android осваивают Facebook

Вирусы для Android осваивают Facebook

Недавние меры по противодействию вредоносным программам на Android Market, принятые Google, явно не понравились разработчикам мобильных инфекций. Чтобы избежать встречи с антивирусным роботом Bouncer, который ныне патрулирует официальный магазин приложений для Android, злоумышленники стали активнее интересоваться альтернативными методами доставки своих "продуктов".

Сотрудник Sophos описал в корпоративном блоге Naked Security, как некая неизвестная личность прислала ему в сети Facebook запрос на добавление в список друзей. Когда аналитик изучал профиль потенциального друга через обозреватель своего Android-коммуникатора, он обратил внимание на подозрительную гиперссылку в анкете и решил ее проверить. Как выяснилось, интуиция его не подвела: URL оказался вредоносным. Сначала браузер был несколько раз перенаправлен на другие ресурсы, а затем его путь завершился на инфицированном сайте, откуда безо всяких запросов и подтверждений загрузился и установился в телефон образец очередного вируса для Android.

Нежелательное приложение, как это нынче модно у злоумышленников, оказалось снабжено пользовательским соглашением, в котором прямо говорится, что "услуги оказываются на возмездной основе", а вся полнота ответственности за последствия работы инфекции возлагается на самого пользователя. Однако, несмотря на все усилия притвориться легитимным продуктом, на самом деле данная программа является довольно типичным вором денежных средств: в ее зашифрованном файле конфигурации хранятся платные премиум-номера и тексты SMS-сообщений для отправки. Как показывает практика, подобный вор может довольно быстро опустошить счет владельца телефона.

Через несколько дней специалист посетил ссылку из профиля потенциального "друга" повторно. Обозреватель его мобильного устройства на сей раз оказался перенаправлен уже на другой ресурс, откуда загрузилось иное вредоносное приложение. У него было новое имя установочного пакета и новый программный код, однако функциональные возможности были аналогичны умениям предыдущего образца. Как заключил аналитик, кто-то явно активно работает над созданием новых вариантов инфекции. Известные на данный момент образцы внесены в базу Sophos как Andr/Opfake-C.

Sophos

Письмо автору

" />

Let’s Encrypt может перестать выдавать сертификаты для .RU и .SU

У российских владельцев сайтов появился новый повод для беспокойства. В сообществе обратили внимание на изменения в пользовательском соглашении Let's Encrypt — крупнейшего в мире центра сертификации, который бесплатно выдаёт SSL-сертификаты для миллионов сайтов.

В новой версии (PDF) соглашения LE-SA v1.7 от 4 июня 2026 года появилась формулировка, которая может затронуть выдачу и продление сертификатов для доменов в зонах .RU и .SU.

На фоне этих обсуждений появились опасения, что российские сайты могут лишиться возможности получать или автоматически продлевать бесплатные сертификаты Let's Encrypt, которые за последние годы стали фактическим стандартом для защиты веб-ресурсов.

Ситуацию подогрело и то, что к ограничениям, по сообщениям участников рынка, присоединился другой популярный поставщик бесплатных сертификатов — ZeroSSL. Впрочем, говорить о полном отключении российских доменов пока рано.

Один из пользователей Хабра, обратившийся напрямую в Let's Encrypt за разъяснениями, получил официальный ответ от команды проекта. В нём говорится, что организация может выдавать сертификаты негосударственным структурам в России благодаря существующим исключениям в санкционном законодательстве США и специальным разрешениям Управления по контролю за иностранными активами (OFAC), направленным на поддержку свободы интернета и личных коммуникаций.

Однако ключевым словом в ответе оказалось именно «может». В юридическом смысле это означает наличие возможности, но не обязательства продолжать оказание услуг.

Поэтому вопрос о будущем сертификатов для российских доменов пока остаётся открытым. Автор запроса уже попросил Let's Encrypt уточнить позицию относительно дальнейшей выдачи и продления сертификатов.

Если ограничения всё же будут введены, последствия могут оказаться серьёзными. Let's Encrypt сегодня используется огромным количеством российских сайтов, небольших интернет-магазинов, корпоративных порталов и личных проектов. Для многих из них автоматическое продление бесплатных сертификатов давно стало привычной и практически незаметной частью работы инфраструктуры.

RSS: Новости на портале Anti-Malware.ru