Более 50 зараженных приложений обнаружено на Android Market

Более 50 зараженных приложений обнаружено на Android Market

Исследователи в области безопасности каждый день сообщают о новых вредоносных программах, нацеленных на Android - смартфоны. Большинство из них распространяется через приложения, размещенные на альтернативных ресурсах. Однако на этот раз таким источником стал Android Market.

Специалисты в области безопасности компании Lookout сообщили, что более 50 приложений,  авторами которых являются Kingmall2010, we20090202 и Myournet  заражены трояном  - DroidDream.

Вредонос был изучен исследователем, состоящим в группе вирусных аналитиков Android Police. По его словам, троян не только «рутует» телефон, но и собирает и отправляет конфиденциальную информацию - IMEI и IMSI телефона на удаленный сервер. Кроме того, в его коде предусмотрена возможность получения дополнительных инструкций, а это чревато тем, что злоумышленники могут использовать этот функционал для создания бот-сети из зараженных смартфонов.

Важно отметить, что все обнаруженные вредоносные программы были удалены со страниц торговой площадки. Однако, несмотря на то, что количество пострадавших пользователей уже перевалило за 50000, Google не спешит избавить их от зараженных приложений, решив дождаться завершения расследования. Напомним, что у компании имеется возможность удаленной установки или удаления программ с телефонов.

MaxPatrol 360 научился запускать реагирование без участия человека

Positive Technologies выпустила MaxPatrol 360 2026.2 — новую версию центра управления расследованиями и операционной работой SOC. Главное изменение — подсистема интеграций, которая позволяет подключать внешние решения и использовать их возможности прямо в сценариях работы с инцидентами.

Интеграции поддерживают двусторонний обмен данными между MaxPatrol 360 и другими компонентами инфраструктуры.

Доступные действия можно встраивать в сценарии автоматизации: система сама запустит реагирование или отправит уведомление сотрудникам. Таким образом, уже используемые средства защиты не придётся выбрасывать за борт — их можно включить в общий процесс расследования.

Одной из первых доступна интеграция с MaxPatrol EDR. Специалисты ИБ могут задать условия, при которых система защиты конечных устройств автоматически изолирует узел или завершит вредоносный процесс. MaxPatrol 360 также можно связать с корпоративным почтовым сервером и настроить отправку сообщений об инцидентах в общие чаты или личные сообщения в мессенджерах.

 

Подсистема рассчитана не только на готовые связки. Разработчики смогут создавать собственные интеграции — в том числе с нетипичными элементами IT-инфраструктуры и глубоко кастомизированными средствами защиты.

Заодно Positive Technologies обновила визуальный редактор сценариев. Узлы схемы теперь показывают действия и их параметры, а шаги автоматически получают понятные названия. Появились горячие клавиши и тестовый запуск, позволяющий проверить автоматизацию до её выхода на боевое дежурство.

В итоге MaxPatrol 360 всё меньше напоминает ещё одну панель, за которой должен круглосуточно сидеть аналитик. Теперь продукт может собрать разрозненные инструменты SOC в единую цепочку и сам дёрнуть нужный рычаг — например, изолировать заражённое устройство, пока человек только открывает карточку инцидента.

RSS: Новости на портале Anti-Malware.ru