Кибероружение не должно пугать обычных пользователей

Кибероружение не должно пугать обычных пользователей

Компания F-Secure уверена, что раскручиваемое сейчас понятие "кибероружие" для обозначения неких сверхопасных вредоносных кодов, атакующих объекты государственной важности, - это не более чем небольшое ответвление от общего тренда киберугроз и большинству компаний не следует опасаться вредоносных кодов Flame, Gauss, Stuxnet и им подобных.

Шон Салливан, аналитик F-Secure, говорит, что для подавляющего большинства пользователей так называемое "кибероружие" - это не более чем бесполезные коды, так как они написаны под конкретного "получателя" и под используемыми им ИТ-системы. Другое дело, что "кибероружие" в теории может вывести из строя какие-либо промышленные системы и пользователи так или иначе окажутся пострадавшими от атаки, но непосредственно пользовательским компьютерам "кибероружие" пока не угрожает, передает cybersecurity.ru.

"Дать само определение кибероружию почти невозможно. Ребята из технологического сектора говорят, что кибероружие - это что-то, что не существует. Это код и технология, поэтому все зависит от того, с какой стороны на него смотреть", - говорит Салливан.

В F-Secure говорят, что сейчас многие компании введены в заблуждение, придавая излишне большое значение подобным сложным вредоносам, тогда как лучше было бы им сосредоточиться на защите от самых обычных киберпреступников, ворующих корпоративные данные и деньги с кредиток. "Flame и Gauss атаковали не более нескольких тысяч человек, география их работы очень узка. Проблема заключается в том, что исходные коды столь сложных и продвинутых кодов рано или поздно попадут на массовый рынок и тогда они будут оптимизированы для атак обычных пользователей", - говорит Салливан.

В то же время, он называет "тревожным" сам сигнал того, что правительства ряда стран полуофициально занимаются разработкой вредоносных кодов. Кроме того он отметил, что любое появление сложных вредоносных кодов на черном рынке мгновенно провоцирует волну сложных атак, жертвами которых становятся десятки тысяч простых граждан.

Рекламный PDF-ридер из Google Play обманул защиту Android и Samsung

Официальный магазин приложений — это всё-таки не стерильная операционная. Автор Android Police Фейт Леру рассказала, как установленный из Google Play PDF-ридер начал показывать на смартфоне его матери назойливое уведомление и рекламу, которые невозможно было просто смахнуть.

Баннер настойчиво предлагал перейти по ссылке и установить некое дополнение для полной защиты данных. 

Выглядело это настолько убедительно, насколько обычно выглядят попытки завести пользователя туда, куда ему точно не надо.

Самое неприятное: Google Play Protect и встроенная защита приложений Samsung проверили смартфон и ничего подозрительного не обнаружили. Автор удалил программу вручную и посоветовал отправить жалобу в Google Play.

При этом достоверно установить вредоносную функциональность приложения она не смогла, речь идёт о подозрительном поведении с признаками рекламного софта, а не о подтверждённом банковском трояне.

Случай далеко не уникальный. По данным Malwarebytes, в 2025 году Google удалила из магазина 77 вредоносных приложений, суммарно набравших не менее 19 млн установок. Часто зловреды притворяются PDF-ридерами, клавиатурами, фоторедакторами, трекерами здоровья, ускорителями батареи и чистильщиками памяти.

Перед установкой стоит проверить разработчика, отзывы, историю обновлений и запрашиваемые разрешения. А если безобидный просмотрщик документов внезапно требует доступ к СМС, уведомлениям или специальным возможностям Android, лучше таким софтом не пользоваться.

RSS: Новости на портале Anti-Malware.ru