ЛК выпускает бесплатное приложение для поиска уязвимостей под Android

ЛК выпускает бесплатное приложение для поиска уязвимостей под Android

Чтобы защитить пользователей от наиболее опасных уязвимостей, затронувших в последнее время устройства Android, «Лаборатория Касперского» выпустила бесплатное мобильное приложение для этой платформы. Kaspersky Fake ID Scanner проверяет, присутствуют ли на сканируемом смартфоне или планшете уязвимости или эксплуатирующие их приложения, которые могут привести к потере пользователем ценных данных, личной информации или денег.

Новое решение «Лаборатории Касперского» не устраняет сами уязвимости. Однако в случае, если сканирование выявило угрозу, оно дает возможность установить бесплатную версию специализированного защитного продукта Kaspersky Internet Security для Android. А это решение, в свою очередь, обеспечивает полноценную защиту устройства от вредоносного кода независимо от того, какую уязвимость он использует.

 

Интерфейс Kaspersky Fake ID Scanner


Kaspersky Fake ID Scanner помогает пользователю удостовериться, что на его устройстве нет опасных уязвимостей, найденных в последнее время. Так, одной из самых ярких уязвимостей стала обнаруженная специалистами Bluebox Labs ошибка, которая позволяет желающим выдавать любые приложения, в том числе вредоносные, за подлинные программы известных поставщиков. Уязвимость получила название Fake ID, и в частности именно за ней охотится новое защитное приложение «Лаборатории Касперского».

Также Kaspersky Fake ID Scanner помогает выявить ставшую печально известной уязвимость Heartbleed, которая позволяет читать содержимое памяти в системах, использующих определенные версии протокола OpenSSL: при помощи этой уловки злоумышленники, отправив соответствующий запрос, могут получать в ответ конфиденциальную информацию пользователей.

Наконец, одним из последних открытий стала уязвимость под названием Master Key, которая дает злоумышленнику доступ с администраторскими полномочиями к любому устройству под управлением ОС Android. А это значит, что злоумышленник без ведома владельца устройства может запускать на нем произвольное программное обеспечение, в том числе и вредоносное. Выявить ее на устройстве также можно с помощью Kaspersky Fake ID Scanner.

«Несмотря на то, что компания Google, как правило, быстро устраняет подобные ошибки, миллионы пользователей Android все еще остаются в зоне риска, так как производители устройств не спешат обновлять прошивки уже выпущенных аппаратов. При этом, используя подобные уязвимости, вредоносные программы могут проникать в смартфон или планшет, например, под видом популярных приложений и похищать хранящуюся на них личную информацию, перехватывать учетные записи в социальных сетях или системах онлайн-банкинга. Учитывая высокую скорость распространения таких угроз, мы решили выпустить бесплатное сканирующее приложение, которое поможет всем пользователям заблаговременно выявить опасность», – рассказывает Виктор Яблоков, руководитель управления мобильных решений «Лаборатории Касперского».

Хакеры спрятали команды для WordPress-зловреда в комментариях Steam

Исследователи GoDaddy обнаружили необычную вредоносную кампанию, жертвами которой стали почти 2000 сайтов на WordPress. Вместо традиционной инфраструктуры управления злоумышленники использовали комментарии в профилях Steam Community.

Схема выглядит настолько странно, что сначала напоминает шутку. Однако всё вполне серьёзно.

После заражения WordPress-сайта вредоносный код обращался к определённым профилям Steam и считывал комментарии пользователей. На первый взгляд они выглядели как обычный текст или даже ASCII-арт. Но внутри были спрятаны невидимые Unicode-символы.

 

Именно в этих символах злоумышленники кодировали полезную нагрузку. Специальный декодер игнорировал видимый текст, извлекал скрытые символы, преобразовывал их в бинарные данные и восстанавливал команду для дальнейшего заражения.

По сути, комментарии Steam превратились в своеобразный центр управления вредоносной инфраструктурой.

После расшифровки сайт получал адрес внешнего сервера и загружал оттуда JavaScript под видом обычных библиотек. Для маскировки использовались названия вроде asahi-jquery-min-bundle или lodash.core.min.js, чтобы не вызывать подозрений у администраторов.

 

Финальной стадией атаки становилась установка бэкдора. Он позволял злоумышленникам удалённо выполнять PHP-код через специально сформированные POST-запросы и фактически получать контроль над сайтом.

По данным GoDaddy, кампания действует как минимум с июля 2025 года. Всего специалисты обнаружили признаки заражения примерно на 1980 WordPress-ресурсах.

Как именно происходило первоначальное заражение, пока неизвестно. Среди возможных вариантов называются украденные учётные данные администраторов, компрометация доступа по FTP / SFTP, уязвимости в темах и плагинах WordPress или атаки через цепочки поставок.

Отдельного внимания заслуживает уровень маскировки. Вредоносный код использовал обфускацию, случайные имена функций, стандартные API WordPress и даже фальшивые механизмы логирования. Всё это помогало ему сливаться с легитимной активностью сайта.

RSS: Новости на портале Anti-Malware.ru