Вредоносные QR-коды «продвигают» вредоносное ПО для Android

Вредоносные QR-коды «продвигают» вредоносное ПО для Android

Согласно Википедии QR-код (Quick Response) — это матричный код (двухмерный штрихкод), изначально разработанный для применения в автомобильной промышленности. Сегодня QR-коды становятся все более популярными и широко используются в рекламных баннерах, журналах, транспорте и бейджах для обеспечения быстрого и простого доступа к определенной информации. У QR-кода довольно большая емкость по сравнению с обычным штрихкодом: в нем может помещаться 7089 цифровых или 4296 буквенно-цифровых символов. И этого более чем достаточно, чтобы сохранить текст или URL.



А как насчет вредоносных QR-кодов? Да, вы можете с помощью вашего смартфона сосканировать QR-код, а он перенаправит вас на URL с вредоносным файлом (APK или JAR). Такие QR-коды существуют и пользуются все большим спросом.

Сегодня люди, которые пользуются смартфонами, часто ищут программное обеспечение для своих устройств с помощью обычного компьютера. Если пользователь находит что-то интересное, то для того, чтобы загрузить это в смартфон, он должен вручную ввести URL в браузер своего телефона. Это не очень удобно, поэтому такие веб-сайты имеют QR-коды, которые легко сканируются, пишет securelist

Известно, что сегодня многие вредоносные программы для мобильных устройств (особенно SMS-троянцы) распространяются через сайты, на которых все ПО — вредоносное. А киберпреступники стали использовать вредоносные QR-коды — так сказать, для удобства пользователей. Вот пример такого веб-сайта:

Любопытно, что зашифрованный URL работает, но в нем нет файла ‘jimm.apk’, который требуется для этой ссылки. Но если пользователь просканирует QR-код, он будет перенаправлен на другой URL, где есть файл ‘jimm.apk’. Этот файл детектируется как Trojan-SMS.AndroidOS.Jifake.f:

Сама вредоносная программа — это приложение Trojanized Jimm (для мобильных клиентов ICQ), которое отправляет несколько SMS-сообщений на короткий номер 2476 (стоимостью $6 каждое). После установки программы в меню телефона появляется иконка ‘JimmRussia’.

При этом на других веб-сайтах также есть вредоносные QR-коды, содержащие ссылки на различные J2ME SMS-троянцы. Использование QR-кодов для распространения вредоносного ПО было предсказуемым. И пока эта технология популярна, киберпреступники будут продолжать ее применять. Эти два примера - лишь первые ласточки, и в ближайшем будущем мы, скорее всего, увидим новые вредоносные программы для мобильных устройств, распространяемые через QR-коды.

В Казахстане возникли проблемы с GitHub: файлы качают через VPN

У пользователей в Казахстане возникли проблемы с доступом к GitHub, крупнейшей в мире платформе для хостинга ИТ-проектов и кода. Судя по жалобам, сам сайт в целом открывается, а вот со скачиванием файлов всё заметно хуже: во многих случаях без VPN это сделать просто не получается.

О проблеме в редакцию Tengrinews.kz сообщил один из читателей. По его словам, сбой наблюдается сразу у разных провайдеров связи, а сам сервис критически важен для казахстанских пользователей, поскольку GitHub ежедневно используют разработчики софта.

Похожие жалобы начали появляться и в соцсетях. Так, один из пользователей Reddit написал, что уже несколько дней не может ничего скачать с GitHub без VPN. По его словам, он успел проверить работу сервиса на пяти устройствах и в четырёх разных сетях Wi-Fi, менял DNS-серверы и даже пробовал подключаться из кофейни, но результат оставался тем же.

В Threads (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) программисты тоже выплёскивают раздражение. Один из авторов отметил, что попытка скачать код с GitHub без VPN закончилась неудачей, а сама необходимость использовать обходные пути для работы уже начинает восприниматься как что-то обычное.

По словам участников обсуждений, проблемы с GitHub в Казахстане случались и раньше, но теперь они стали более регулярными.

Журналисты Tengrinews.kz также протестировали работу платформы и выяснили, что портал GitHub открывается, однако сложности возникают именно при скачивании файлов. Причём ошибка появляется не всегда, но достаточно часто. При включённом VPN загрузка проходит без проблем.

На запрос редакции ответили в АО «Государственная техническая служба». Там заявили, что не имеют отношения к перебоям в работе GitHub, а такие обращения должны рассматриваться уполномоченными органами и операторами связи в рамках их компетенции.

Позже появилось уточнение и от Министерства культуры и информации: по данным ведомства, GitHub на территории Казахстана не блокируется.

RSS: Новости на портале Anti-Malware.ru