Вирусы для Android осваивают Facebook

Вирусы для Android осваивают Facebook

Недавние меры по противодействию вредоносным программам на Android Market, принятые Google, явно не понравились разработчикам мобильных инфекций. Чтобы избежать встречи с антивирусным роботом Bouncer, который ныне патрулирует официальный магазин приложений для Android, злоумышленники стали активнее интересоваться альтернативными методами доставки своих "продуктов".

Сотрудник Sophos описал в корпоративном блоге Naked Security, как некая неизвестная личность прислала ему в сети Facebook запрос на добавление в список друзей. Когда аналитик изучал профиль потенциального друга через обозреватель своего Android-коммуникатора, он обратил внимание на подозрительную гиперссылку в анкете и решил ее проверить. Как выяснилось, интуиция его не подвела: URL оказался вредоносным. Сначала браузер был несколько раз перенаправлен на другие ресурсы, а затем его путь завершился на инфицированном сайте, откуда безо всяких запросов и подтверждений загрузился и установился в телефон образец очередного вируса для Android.

Нежелательное приложение, как это нынче модно у злоумышленников, оказалось снабжено пользовательским соглашением, в котором прямо говорится, что "услуги оказываются на возмездной основе", а вся полнота ответственности за последствия работы инфекции возлагается на самого пользователя. Однако, несмотря на все усилия притвориться легитимным продуктом, на самом деле данная программа является довольно типичным вором денежных средств: в ее зашифрованном файле конфигурации хранятся платные премиум-номера и тексты SMS-сообщений для отправки. Как показывает практика, подобный вор может довольно быстро опустошить счет владельца телефона.

Через несколько дней специалист посетил ссылку из профиля потенциального "друга" повторно. Обозреватель его мобильного устройства на сей раз оказался перенаправлен уже на другой ресурс, откуда загрузилось иное вредоносное приложение. У него было новое имя установочного пакета и новый программный код, однако функциональные возможности были аналогичны умениям предыдущего образца. Как заключил аналитик, кто-то явно активно работает над созданием новых вариантов инфекции. Известные на данный момент образцы внесены в базу Sophos как Andr/Opfake-C.

Sophos

Письмо автору

" />

Brave начал скрывать видеокарту от любопытных сайтов

В Brave 1.93 появилась защита от отслеживания пользователей по характеристикам графического оборудования. Браузер теперь маскирует подробные сведения, которые сайты получают через WebGL и WebGPU. Функция включена по умолчанию на компьютерах и Android, а обновление будет распространяться постепенно в течение нескольких дней.

WebGL и WebGPU нужны для ускоренной графики, игр и интерактивных элементов.

Однако вместе с полезными возможностями они раскрывают модель видеокарты, сведения о драйверах и поддерживаемых функциях. Трекеры объединяют эти данные с другими параметрами и получают устойчивый цифровой отпечаток браузера.

Графический адаптер особенно удобен для слежки: пользователи меняют его заметно реже, чем IP-адрес или файлы cookie. Видеокарта может годами работать внутри компьютера и всё это время исправно представлять хозяина каждому любопытному сайту.

Теперь Brave заменяет строки производителя и визуализатора WebGL одним универсальным значением, скрывает данные адаптера WebGPU и случайным образом меняет списки расширений WebGL. Это должно сделать отпечатки менее точными и не позволить сайтам уверенно связывать разные сеансы с одним устройством.

Перед массовым запуском разработчики проверили механизм в Nightly- и бета-версиях браузера. Компания старалась сохранить работу сайтов, урезав только объём информации, доступной системам слежения.

Если новый режим всё же сломает графику или интерактивные функции, его можно отключить для конкретного сайта. Пользователям также разрешено полностью выключить защиту от цифровых отпечатков или систему Shields.

В дальнейшем Brave собирается рандомизировать и список поддерживаемых расширений WebGPU. Проверить, сколько информации раскрывает браузер, можно с помощью сервиса EFF Cover Your Tracks.

RSS: Новости на портале Anti-Malware.ru