Samsung выпустила собственный антивирус для ОС bada

Samsung выпустила собственный антивирус для ОС bada

...

В магазине приложений Samsung Apps для телефонов, работающих под управлением собственной операционной системы Samsung bada, появилось приложение Mobile Scan, которое, как следует из его описания, предназначено для поиска и уничтожения определенных инфекций.

Новинка работает на последнем выпуске ОС bada 2.0, так что владельцы младших моделей с версиями 1.0 и 1.2 воспользоваться ею не смогут. О продукте практически ничего не известно: в комментарии разработчика сказано лишь, что "Mobile Scan предназначен для защиты мобильных телефонов Samsung на bada от некоторых разновидностей вредоносного программного обеспечения; он сканирует файлы в памяти телефона и на карте SD и сообщает пользователю о результате. Затем вы можете запустить лечение. Рекомендуется загружать новую версию каждый раз, когда приложение будет обновляться".

Судя по снимкам экрана, имеющимся в магазине, функционал продукта относительно прост: по нажатии соответствующей кнопки он проводит сканирование, после чего выводит статистику по чистым объектам и обнаруженным угрозам и предлагает незамедлительно удалить все детектированные файлы либо просмотреть подробные сведения о них с возможностью выборочной ликвидации. Также программа умеет вести и хранить протоколы сканирования. Возможность обновления баз не предусмотрена: при выходе очередной версии приложение просто повторно загружается через магазин.

Проблема мобильных инфекций для операционных систем bada практически не актуальна: ввиду относительно низкой степени их распространенности злоумышленники не проявляют к ним заметного интереса, а размещаемые в Samsung Apps приложения проходят тщательную предварительную проверку, прежде чем попасть на виртуальную витрину. В силу этого сложно судить о том, от каких именно угроз Samsung намерена защищать своих пользователей; речь, скорее всего, идет либо о продуктах с нежелательным функционалом, которые не прошли модерацию в магазине, либо о кроссплатформенных Java-угрозах.

Операционные системы семейства bada устанавливаются на телефонах Samsung серии Wave. Доля рынка, занимаемая ими, по состоянию на конец 2011 года составляла приблизительно 2%; по этому показателю bada превосходит OC Windows Phone.

Письмо автору

Баг в ESXi-версии Nitrogen не позволяет расшифровать файлы даже с выкупом

Мудрый совет никогда не платить вымогателям особенно значим для жертв Nitrogen: в коде версии шифровальщика для VMware ESXi обнаружена ошибка, из-за которой вернуть файлам первозданный вид не смогут даже сами авторы атаки.

Уплата требуемого выкупа в данном случае бесполезна, жертву могут спасти только предусмотрительно сделанные резервные копии.

Приступая к шифрованию данных на сервере, Nitrogen создает для каждого файла пару ключей Curve25519, сначала приватный, а затем публичный — по идее, на основе приватного, чтобы в результате обмена получить общий секрет и использовать его как ключ ChaCha8 для шифрования данных с последующим сохранением.

Как оказалось, из-за допущенной программной ошибки при загрузке публичного ключа происходит перезапись четырех начальных байтов, и узнать, каков парный ему приватный ключ, больше невозможно.

 

Шифровальщик Nitrogen, по словам исследователей, создан на основе слитых в Сеть исходников печально известного Conti. Первые случаи вымогательства с его помощью были зафиксированы в сентябре 2024 года.

RSS: Новости на портале Anti-Malware.ru