Число опасных интернет-ресурсов увеличилось в 3 раза

Число опасных интернет-ресурсов увеличилось в 3 раза

Компания Sophos подготовила отчет «Угрозы безопасности-2009» (Security Threat Report 2009), сообщающий, что число вредоносных интернет-ресурсов в текущем году увеличилось в три раза.

Эксперты по интернет-безопасности утверждают, что сегодня атаки на веб-ресурсы происходят через каждые четыре с половиной секунды. В 2007 году такие атаки совершались в три раза реже. Чаще других заражению подвергаются сайты американских компаний; 37% всего вредоносного кода Сети находится именно на их серверах.

Исследование Sophos также показало пятикратное увеличение объема вредоносного спама. Наибольшая доля нежелательной корреспонденции (17,5%) исходит опять же из США.

По словам старшего технического консультанта Sophos Грэма Клули, США стали главным генератором спама не только потому, что множество компьютеров американских пользователей подконтрольны создателям ботнетов, но и по причине чрезвычайной зараженности веб-ресурсов страны.

Ведущий специалист Sophos убежден, что результаты исследования свидетельствуют о высокой степени организованности хакерских сообществ, которые зачастую являются интернациональными. В будущем году, по словам Грэма Клули, активность киберпреступников не пойдет на спад, поэтому как организациям, так и частным лицам стоит быть настороже.

Источник

Android запретит доступ к экрану «лишним» приложениям

Google, похоже, готовит ещё одно нововведение по части безопасности Android. В тестовой сборке Android Canary 2602 обнаружена новая функция для Advanced Protection Mode — режима «максимальной защиты», который компания представила в Android 16.

Теперь Advanced Protection Mode может ограничивать работу приложений, использующих AccessibilityService API, если они не классифицированы как инструменты для доступности.

AccessibilityService API — это мощный механизм Android, изначально созданный для помощи людям с ограниченными физическими возможностями. С его помощью приложения могут читать содержимое экрана, отслеживать действия пользователя и даже выполнять жесты от его имени.

Именно поэтому этот API часто становился инструментом атакующих. За последние годы многие приложения — от автоматизаторов и лаунчеров до «оптимизаторов» и антивирусов — использовали его для обхода системных ограничений. Формально ради удобства, однако на деле получая очень широкие права.

Google постепенно ужесточала политику. Приложения, действительно предназначенные для помощи людям с ограниченными возможностями, должны указывать специальный атрибут isAccessibilityTool. К ним относятся экранные дикторы, системы управления жестами, голосовой ввод, брайлевские интерфейсы и другие специализированные инструменты.

По данным аналитиков, в новой версии Android Canary  при включении Advanced Protection Mode система:

  • запрещает выдавать разрешение Accessibility Service приложениям, не признанным Accessibility Tools;
  • автоматически отзывает уже выданные разрешения у таких приложений.

Если приложение сильно зависит от этого API, оно просто перестанет работать.

В тестах, например, приложение dynamicSpot (эмулирующее Dynamic Island на Android) становилось недоступным: пункт был с пометкой «Restricted by Advanced Protection». Причина простая: оно использует AccessibilityService для чтения уведомлений и отображения поверх других приложений.

Инструменты, официально классифицированные как средства доступности, под ограничения не попадают.

RSS: Новости на портале Anti-Malware.ru