Шпион Predator использует 0-day эксплойты в атаках на пользователей Android

Шпион Predator использует 0-day эксплойты в атаках на пользователей Android

Шпион Predator использует 0-day эксплойты в атаках на пользователей Android

Команду исследователей Google Threat Analysis Group (TAG) заинтересовала деятельность компании Cytrox из Северной Македонии. Эксперты выяснили, что Cytrox разрабатывает эксплойты для 0-day в Chrome и Android, помогающие установить шпионскую программу на мобильные устройства пользователей.

«0-day эксплойты использовались в паре с N-day, таким образом разработчики старались с максимально пользой задействовать временный промежуток между фактом патчинга бреши и установкой соответствующего патча в экосистеме Android», — объясняют исследователи из TAG.

Судя по всему, Cytrox собирала эксплойты, после чего продавала их различным киберпреступникам правительственного уровня из Египта, Армении, Греции, Мадагаскара, Сербии, Испании, Индонезии и др. Известно об использовании упомянутых эксплойтов как минимум в трёх разных киберкампаниях.

При этом Cytrox также стоит за разработкой шпионского софта Predator, который является аналогом Pegasus от NSO Group. Всего команда TAG отметила пять уязвимостей нулевого дня в Chrome и Android, которые использовали кибершпионы:

  • CVE-2021-37973 — некорректное использование динамической памяти (Use-after-free) в API Portals.
  • CVE-2021-37976 — возможность утечки информации в ядре.
  • CVE-2021-38000 — недостаточная проверка ввода в Intents.
  • CVE-2021-38003 — некорректная имплементация в движке V8.
  • CVE-2021-1048 — Use-after-free в ядре Android.

Напомним, что в мае Google выпустила патчи, устраняющие критическую уязвимость. Также на днях стало известно, что знаменитый Android-троян Джокер прокрался в Google Play Store под видом PDF-сканера.

Т1 прогнозирует рост облачного рынка до 687 млрд рублей

Объем российского рынка облачных сервисов к 2030 году превысит 687 млрд рублей, увеличившись более чем в три раза по сравнению с 226 млрд рублей в 2025 году. С таким прогнозом выступил ИТ-холдинг Т1.

Среднегодовой темп роста отрасли составит порядка 25%, однако самым стремительным сегментом станет инфраструктура для искусственного интеллекта (GPUaaS), ее показатели будут расти на 36% ежегодно, с 17 млрд рублей в 2025 году до 97 млрд рублей к 2030-му. 

Вслед за ней высокую динамику покажет сегмент платформ как сервиса (PaaS) с темпом 31% и ростом с 43 млрд до 174 млрд рублей, тогда как классический IaaS без GPU сохранит самую большую долю рынка, увеличившись с 166 млрд до 416 млрд рублей.

Отечественный рынок сохраняет гигантский потенциал: уровень проникновения облаков в РФ составляет 28% против 94% в США, а стимулом для развития могут стать потенциальная отмена НДС для SaaS, смещение бюджетов от капитальных затрат к операционным (от CapEx к OpEx), а также ускоренная консолидация, при которой более 70% рынка уже контролируют топ-6 игроков.

Параллельно бизнес усиливает требования к информационной безопасности, суверенным технологиям для КИИ и автономному обслуживанию через единые маркетплейсы услуг по модели «Pay-as-you-go». 

Ключевым же вектором трансформации индустрии становится глубокая адаптация инфраструктуры под запросы конкретных отраслей экономики. Как отмечает Антон Степанов, генеральный директор «Т1 Облако»:

«Мы наблюдаем на рынке, что у каждого клиента из конкретных отраслей есть специфичные требования под ИИ-инфраструктуру. Диверсификация ИИ-приложений под конкретного клиента расширяется. Специфика бизнесов и секторов экономики увеличивает требования конкретики к себе. Дальше потребности и спрос будут увеличиваться, клиенты будут просить что-то конкретное под себя».

По словам Степанова, уже появляются отраслевые облачные сервисы, облачные провайдеры под конкретные отрасли. Он отметил, что первым первыми потребителями этих сервисов уже становится банковская сфера. Затем, прогнозирует эксперт, на рынке будут появляться аналогичные сервисы для сферы медицинских услуг.

RSS: Новости на портале Anti-Malware.ru