За прошлый из Google Play были удалены 100 000 разработчиков вредоносов

За прошлый из Google Play были удалены 100 000 разработчиков вредоносов

За прошлый из Google Play были удалены 100 000 разработчиков вредоносов

Согласно статистике Google, в 2017 году компания удалила более 700 000 приложений, которые нарушали политики Google Play, из своего официального магазина приложений. Среди них были приложения с неприемлемым контентом, а также откровенно вредоносные программы, похищающие данные пользователей.

Эта цифра оказалась больше на 70 % чем количество приложений, удаленных по тем же причинам в 2016 году. Менеджер проекта Google Play Эндрю Ан говорит, что у компании стало гораздо эффективнее получаться выявлять и нейтрализовывать нежелательные и вредоносные приложения. Сейчас вся процедура детектирования и удаления проблемной программы из магазина занимает приблизительно один день.

Господин Ан уточнил, что 99 % нежелательных приложений были удалены компанией еще до того, как кто-либо смог их установить.

По словам менеджера проекта, использование Google новых моделей и методов машинного обучения для улучшения обнаружения вредоносных и нежелательных приложений полностью себя оправдывают. Также команда компании довольно внедрением Google Play Protect.

Google Play Protect представляет собой комплексное решение для Android-устройств, которое, помимо прочего, сканирует и проверяет, какие приложения пользователи загружают из Google Play, а также периодически проверяет устройство на наличие уже установленных потенциально вредоносных приложений.

«Мы также разработали новые модели и методы обнаружения, которые могут выявлять разработчиков нежелательных или вредоносных приложений. Это привело к тому, что в 2017 году 100 000 разработчиков злонамеренных приложений покинули площадку Google Play. Также им гораздо труднее стало создавать новые аккаунты и публиковать вредоносных приложения повторно», — подчеркивает Эндрю Ан.

EvilMouse: мышь за $44, которая взламывает компьютеры за секунды

Исследователи показали, как обычная компьютерная мышь может превратиться в инструмент для взлома. Проект получил название EvilMouse, по сути это аппаратный кейлоггер-инжектор, спрятанный внутри стандартного USB-манипулятора. Стоимость сборки — около $44 (3 394 руб.).

По принципу работы EvilMouse напоминает известный инструмент USB Rubber Ducky, который эмулирует клавиатуру и автоматически вводит заранее запрограммированные команды.

Но есть важное отличие: EvilMouse продолжает работать как обычная мышь. Внешне и функционально устройство ничем не выдаёт себя.

Внутри корпуса разместили недорогие компоненты — микроконтроллер RP2040 Zero, USB-хаб и начинку стандартной мыши. Автор проекта перепрошил устройство с помощью CircuitPython: при подключении к компьютеру мышь автоматически выполняет набор команд и открывает обратный шелл на машине атакующего. По результатам тестов доступ к системе с правами администратора удаётся получить буквально за считаные секунды.

 

Сложность заключалась в физической сборке — в компактном корпусе пришлось удалять пластиковые перегородки, аккуратно паять контакты и изолировать элементы. Но технически проект оказался вполне реализуемым даже при базовых навыках работы с электроникой.

 

Главная проблема, на которую указывает автор, — это фактор доверия к «безобидной» периферии. Большинство сотрудников уже знают, что флешки могут быть опасны. А вот мышь, которая нормально двигает курсор, подозрений не вызывает. При этом устройство распознаётся системой как HID (Human Interface Device) и может отправлять команды, минуя многие стандартные механизмы защиты. В демонстрации атака проходила без срабатывания антивируса.

Исходный код проекта выложен на GitHub — автор подчёркивает, что работа носит исследовательский и образовательный характер. Однако сама концепция наглядно показывает: для компрометации системы не нужны дорогостоящие инструменты, достаточно фантазии и пары доступных компонентов.

RSS: Новости на портале Anti-Malware.ru