Вирусы для Android осваивают Facebook

Вирусы для Android осваивают Facebook

Недавние меры по противодействию вредоносным программам на Android Market, принятые Google, явно не понравились разработчикам мобильных инфекций. Чтобы избежать встречи с антивирусным роботом Bouncer, который ныне патрулирует официальный магазин приложений для Android, злоумышленники стали активнее интересоваться альтернативными методами доставки своих "продуктов".

Сотрудник Sophos описал в корпоративном блоге Naked Security, как некая неизвестная личность прислала ему в сети Facebook запрос на добавление в список друзей. Когда аналитик изучал профиль потенциального друга через обозреватель своего Android-коммуникатора, он обратил внимание на подозрительную гиперссылку в анкете и решил ее проверить. Как выяснилось, интуиция его не подвела: URL оказался вредоносным. Сначала браузер был несколько раз перенаправлен на другие ресурсы, а затем его путь завершился на инфицированном сайте, откуда безо всяких запросов и подтверждений загрузился и установился в телефон образец очередного вируса для Android.

Нежелательное приложение, как это нынче модно у злоумышленников, оказалось снабжено пользовательским соглашением, в котором прямо говорится, что "услуги оказываются на возмездной основе", а вся полнота ответственности за последствия работы инфекции возлагается на самого пользователя. Однако, несмотря на все усилия притвориться легитимным продуктом, на самом деле данная программа является довольно типичным вором денежных средств: в ее зашифрованном файле конфигурации хранятся платные премиум-номера и тексты SMS-сообщений для отправки. Как показывает практика, подобный вор может довольно быстро опустошить счет владельца телефона.

Через несколько дней специалист посетил ссылку из профиля потенциального "друга" повторно. Обозреватель его мобильного устройства на сей раз оказался перенаправлен уже на другой ресурс, откуда загрузилось иное вредоносное приложение. У него было новое имя установочного пакета и новый программный код, однако функциональные возможности были аналогичны умениям предыдущего образца. Как заключил аналитик, кто-то явно активно работает над созданием новых вариантов инфекции. Известные на данный момент образцы внесены в базу Sophos как Andr/Opfake-C.

Sophos

Письмо автору

" />

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Инженер Яндекса помог закрыть опасную уязвимость в Chromium

Инженер по информационной безопасности «Яндекса» нашёл и помог исправить серьёзную уязвимость в проекте Chromium — на его базе работают такие браузеры, как Google Chrome, Microsoft Edge и Яндекс Браузер.

Баг обнаружили в движке V8, который отвечает за работу JavaScript в браузере. Уязвимость могла стать частью сложных атак, позволяя злоумышленникам выполнять нежелательные действия через браузер.

Инженер «Яндекса» не только нашёл ошибку, но и предложил вариант исправления. Google включила его в обновление движка, выпущенное в сентябре.

Важно, что Яндекс Браузер уязвимости не содержал — там использовалась версия V8 без ошибки. Теперь в продукте будут доступны обновления с уже исправленным кодом.

В компании напоминают, что они регулярно выпускают патчи безопасности для браузера, не дожидаясь глобальных апдейтов Chromium. Это помогает быстрее закрывать потенциальные угрозы и защищать пользователей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru