Крупнейший ботнет в истории КНР управляется обновлённым Android.Backscript

Крупнейший ботнет в истории КНР управляется обновлённым Android.Backscript

 Вредоносная программа Android.Troj.mdk, заразившая более 1000000 мобильных устройств (на базе операционной системы Android) на территории Китая, оказалась обновлённой версией вредоноса Android.Backscript.

Специалисты компании Symantec утверждают, что коды обоих вредоносов схожи. К тому же, оба используют один и тот же сертификат для подписи файлов формата APK.

Основным отличием Android.Troj.mdk от своего прародителя (Android.Backscript) является то, что для шифрования данных он использует стандарт шифрования AES.

Как уже сообщалось ранее, попадая на мобильное устройство, троянец позволяет злоумышленникам полностью контролировать его. Данная вредоносная программа, как правило, используется киберпреступниками для сбора информации: sms-сообщения, контактная информация, данные о местоположении и передвижениях устройства, а также для кражи хранящихся на устройстве файлов.

Первоначально предполагалось, что злоумышленникам удалось внедрить Android.Troj.mdk более чем в 7000 приложений для Android. Однако эксперты Symantec уверяют, что обнаружили уже более 11000 приложений, инфицированных этой вредоносной программой. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вышел RuDesktop 2.8 Hotfix с обновлённой отчётностью и PXE-установкой

Новый релиз программного комплекса RuDesktop добавляет новые функции сервера и масштабно синхронизирует возможности Android-клиента с десктопными версиями.

Ключевым изменением станет переработанная система отчётности:

  • библиотека визуализации Apache Superset содержит более 50-ти готовых диаграмм и позволяет гибко кастомизировать отчёты без разработки с нуля;
  • синхронизация системы отчётности с ролевой моделью RuDesktop позволяет права на получение данных и создание отчётов между клиентами.

На всех страницах сервера была доработана система фильтров.

Появилась новая функциональность, обеспечивающая выполнение установки через PXE-сервер. Теперь после публикации и настройки образа ОС с PXE-сервера устанавливается операционная система и клиент, после чего запускаются выбранные задачи.

Для PXE-сервера также была исправлена установка ОС Astra Linux 1.7 и Astra Linux 1.8, Windows 10, Windows 11 и Windows Server 2016-2022.

Добавлена поддержка протоколов XDRP и TigerVNC и полноценная поддержка терминального сервера на Linux. При подключении к терминальному серверу добавлена возможность выбора сессии.

Поддержка удаленного подключения macOS 15.

Android-клиент RuDesktop получил масштабное обновление и множество функций, уже присутствующих на десктоп-клиентах:

  • расширена работа с адресной книгой: добавлена возможность сохранить последнюю сессию, добавлена возможность добавить все сеансы, добавлен поиск во вкладке «Организация», добавлен поиск по тегам, добавлены опции «Добавить в избранное», «Добавить в адресную книгу» и «Разбудить»;
  • добавлен «Магазин приложений»;
  • добавлена функция «Скриншот»;
  • добавлены идентификаторы разрешений использования магазина приложений и доступа ко всем файлам (при установке через MDM).

Также для Android-клиента были добавлены новые MDM-функции:

  • добавлены политики «Удаление пакета Android», «Блокировка Android-устройства», «Сброс Android-устройства до заводских настроек», «Управление запретом на удаление Android приложений пользователем» и «Управление запретом на установку Android приложений пользователем»;
  • добавлена опция «Запрет удаления приложения» при создании QR-кода.

Кроме того, исправлены некоторые ошибки:

  • исправлена смена языка интерфейса;
  • исправлено масштабирование курсора при изменении размера изображения;
  • исправлена ошибка при передаче группы файлов;
  • исправлен приоритет сортировки в адресной книге по псевдониму;
  • убраны десктоп-функции при сессии Android-Android: “Разбудить», «Заблокировать сессию», «Пароль операционной системы» и «Блокировка экрана после завершения сеанса».

Узнайте про обновление подробнее

Приглашаем вас на вебинар, где эксперты поделятся и продемонстрируют все нововведения версии RuDesktop 2.8 Hotfix. Специалисты расскажут о том, как новые функции оптимизируют процессы управления и сделают взаимодействие с удаленными устройствами более удобным.

29 июля

11:00 по МСК

Регистрация по ссылке.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru