Новый Android-вредонос похищает пользовательские данные

Новый Android-вредонос похищает пользовательские данные

Symantec предупредила об обнаружении нового вредоносного программного обеспечения, которое уже могло похитить данные с тысяч зараженных устройств за менее чем две недели. Новые вредоносный код Android.Exprespam был впервые обнаружен в середине января и по мнению вирусных аналитиков компании, он активен не менее двух недель.

Несмотря на непродолжительный период, антивирусная компания указывает на то, что код уже мог сделать своими жертвами многих тысяч пользователей. "Полученные нами данные - это лишь небольшая толика от общего объема, указывающая на то, что с 13 по 20 января было не менее 3000 заражений", - говорит Йоджи Хамада, аналитик Symantec. "Базируясь на нашем анализе, можно говорить, что мошенники уже похитили от 75 000 до 450 000 пользовательских файлов", передает cybersecurity.ru.

На данный момент код Android.Exprespam распространяется через несколько неофициальных каталогов программ для Android. Сам по себе вредоносный код создан для похищения широкого спектра персональных данных, хранящихся на зараженных Android-устройствах. Также в Symantec говорят, что несмотря на все усилия компании, им пока так и не удалось выявить даже примерный источник распространения вредоноса.

"Этому вредоносному коду всего две недели, поэтому оно еще достаточно молодое и на его базе, скорее всего, будут созданы новые образцы кодов и новые методы распространения", - говорит Хамада.

300 ТБ музыки из сервиса Spotify утекли на торренты

Spotify оказался в центре громкого скандала из-за крупнейшей утечки музыки за всю историю стриминга. По данным даркнет-библиотеки Anna’s Archive, с платформы якобы было скачано почти 300 ТБ аудиоконтента, который уже распространяется на торрентах.

22 декабря Spotify подтвердил слив и заявил, что выявил и отключил «вредоносные пользовательские аккаунты», которые занимались незаконным скрейпингом и обходом DRM-защиты:

«Мы внедрили дополнительные меры защиты и продолжаем мониторинг подозрительной активности. С первого дня мы стоим на стороне артистов и боремся с пиратством», — говорится в заявлении компании.

Ранее Spotify также сообщил Android Authority, что третья сторона получила несанкционированный доступ, выгрузила публичные метаданные и «с использованием нелегальных методов» смогла получить доступ к части аудиофайлов.

И вот это самое слово «часть» — ключевое. По утверждению Anna’s Archive, в Сеть попало около 86 миллионов треков — это примерно 37% всей музыкальной библиотеки Spotify, но при этом они якобы покрывают 99,9% всех прослушиваний на платформе.

 

Основные детали утечки выглядят так:

  • большинство файлов сохранены в оригинальном формате OGG Vorbis 160 kbps;
  • треки с нулевой популярностью были перекодированы до 75 kbps, чтобы сэкономить место;
  • выгружено 256 миллионов строк метаданных, охватывающих 99,6% всех прослушиваний;
  • собрано 186 миллионов уникальных ISRC-кодов — глобальных идентификаторов музыкальных записей (аналог ISBN у книг);
  • восстановлен почти полный JSON-аналог API Spotify: с артистами, альбомами, обложками и всей служебной информацией.

Все эти данные уже выложены в виде SQL-баз, доступных для запросов.

Anna’s Archive называет себя не пиратами, а «архивистами». В своём блоге группа объясняет, что цель проекта — долговременное сохранение всей музыки, а не только хитов.

По мнению авторов проекта, Spotify слишком ориентирован на популярность и коммерцию, а миру нужен «авторитетный набор торрентов, представляющий всю музыку, когда-либо созданную».

Файлы распространяются в собственном формате Anna’s Archive Containers (AAC), который проект использует уже несколько лет. Метаданные опубликованы сразу, а сами аудиофайлы будут выкладываться поэтапно, крупными блоками и отсортированными по популярности.

Так что реальные последствия этой истории — для Spotify, правообладателей и музыкальной индустрии в целом — станут заметны не сразу, а со временем.

Spotify, в свою очередь, продолжает расследование и подчёркивает, что работает с партнёрами по отрасли для защиты авторских прав. Но, судя по масштабам произошедшего, этот инцидент ещё долго будет всплывать в обсуждениях и явно войдёт в историю.

RSS: Новости на портале Anti-Malware.ru