Group-IB помогла полиции вычислить владельца бот-сети “Dragon”

Group-IB помогла полиции вычислить владельца бот-сети “Dragon”

 Специалисты компании Group-IB вычислили предполагаемого владельца бот-сети “Dragon”, также подозреваемого в организации заказных DDoS-атак. Group-IB удалось выследить владельца бот-сети, связавшись с компанией, системы которой стали объектом организованной им DDoS-атаки в сентябре этого года.

Изображение

 Проведя собственное расследование инцидента, сотрудникам Group-IB удалось точно определить местоположение киберпреступника.

В ходе расследования выяснилось, что преступник использовал собственную бот-сеть для организации заказных DDoS-атак на системы ряда российских и нескольких британских компаний.

Во время захвата, проведённого силами местной полиции, 24-летний хакер сидел дома и готовился к проведению очередной DDoS-атаки на сайт крупной российской промышленной компании.

 Подозреваемый отделался лёгким испугом, заплатив штраф в размере $100 (80 EUR) за то, что вывел из строя сайт компании на целый день, но, по оценкам экспертов, общая сумма ущерба, нанесённого предполагаемым владельцем бот-сети «Dragon» банкам, интернет-магазинам и другим организациям, исчисляется сотнями тысяч рублей.

Google построила в Android клетку для ИИ-агентов, но пока она пустует

В Android появился системный механизм, который позволит ИИ-агентам выполнять действия внутри приложений без имитации нажатий по экрану. Доступ защищён специальным разрешением, однако на обычном смартфоне найти соответствующий переключатель пока не получится: технология AppFunctions остаётся экспериментальной, а её интеграция с Gemini доступна лишь избранным тестировщикам.

AppFunctions позволяет разработчикам превратить отдельные возможности приложений в инструменты для агентов.

Например, вместо открытия календаря и блуждания по интерфейсу Gemini сможет напрямую вызвать функцию создания события. Аналогичным образом агент сможет составить плейлист, добавить товары в список покупок или объединить действия нескольких программ.

По смыслу это мобильный аналог MCP: приложение заранее описывает доступные операции, Android регистрирует их, а аутентифицированный агент выбирает и запускает нужную функцию по запросу пользователя. Интерфейс приложения может меняться сколько угодно.


Чтобы обнаруживать и выполнять такие функции, вызывающая программа должна получить системное разрешение EXECUTE_APP_FUNCTIONS. Оно не отображается в обычном меню настроек и предназначено для одобренных агентов и ассистентов. Сам механизм доступен начиная с Android 16.

Но захват смартфонов роботами откладывается. Google прямо помечает AppFunctions как экспериментальную, предупреждает о возможных изменениях API и пока допускает к полному циклу только ограниченное число приложений и системных агентов. Разработчики могут подготовить и протестировать функции, но подключение к Gemini остаётся закрытым и требует участия в программе раннего доступа.

В перспективе такая архитектура должна быть надёжнее агентов, которые управляют телефоном через ADB и просто тыкают по экрану. Заодно Google заранее ограничивает круг программ, способных распоряжаться чужими функциями.

RSS: Новости на портале Anti-Malware.ru