Более 50 зараженных приложений обнаружено на Android Market

Более 50 зараженных приложений обнаружено на Android Market

Исследователи в области безопасности каждый день сообщают о новых вредоносных программах, нацеленных на Android - смартфоны. Большинство из них распространяется через приложения, размещенные на альтернативных ресурсах. Однако на этот раз таким источником стал Android Market.

Специалисты в области безопасности компании Lookout сообщили, что более 50 приложений,  авторами которых являются Kingmall2010, we20090202 и Myournet  заражены трояном  - DroidDream.

Вредонос был изучен исследователем, состоящим в группе вирусных аналитиков Android Police. По его словам, троян не только «рутует» телефон, но и собирает и отправляет конфиденциальную информацию - IMEI и IMSI телефона на удаленный сервер. Кроме того, в его коде предусмотрена возможность получения дополнительных инструкций, а это чревато тем, что злоумышленники могут использовать этот функционал для создания бот-сети из зараженных смартфонов.

Важно отметить, что все обнаруженные вредоносные программы были удалены со страниц торговой площадки. Однако, несмотря на то, что количество пострадавших пользователей уже перевалило за 50000, Google не спешит избавить их от зараженных приложений, решив дождаться завершения расследования. Напомним, что у компании имеется возможность удаленной установки или удаления программ с телефонов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Крупный интернет-провайдер Сибсети подвергся мощной DDoS-атаке

Утром 30 апреля интернет-провайдер «Сибсети» подвергся DDoS-атаке. Под удар попали филиалы компании в Новосибирске, Новокузнецке, Кемерове и Красноярске.

Как сообщили в «Сибсетях» одному из местных СМИ, атака началась около 10:00 по местному времени. При этом сервис Downdetector зарегистрировал первые жалобы ещё в 6:00. Наибольшее количество обращений пришлось как раз на 10:00.

«В данный момент новосибирский филиал подвергается активной DDoS-атаке, направленной на нашу инфраструктуру. Злоумышленники активизировались перед майскими праздниками, перегружая наши серверы множеством запросов. Это может вызывать временные сбои в работе личного кабинета и мобильного приложения "Мои Сибсети"», — заявили в отделе маркетинга компании на официальной странице во «ВКонтакте».

Как уточняет ТАСС, спустя час атака начала распространяться на другие регионы. Сначала — на Новокузнецк и Кемерово, затем на Красноярск.

Согласно данным Downdetector, основная масса жалоб поступает из Новосибирской области и Красноярского края. Более 80% пользователей сообщают о полном отсутствии домашнего интернета.

Напомним, что в ноябре 2024 года новосибирский филиал «Сибсети» уже подвергался масштабной DDoS-атаке, последствия которой устранялись в течение нескольких дней.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru