Крупнейший ботнет в истории КНР управляется обновлённым Android.Backscript

Крупнейший ботнет в истории КНР управляется обновлённым Android.Backscript

 Вредоносная программа Android.Troj.mdk, заразившая более 1000000 мобильных устройств (на базе операционной системы Android) на территории Китая, оказалась обновлённой версией вредоноса Android.Backscript.

Специалисты компании Symantec утверждают, что коды обоих вредоносов схожи. К тому же, оба используют один и тот же сертификат для подписи файлов формата APK.

Основным отличием Android.Troj.mdk от своего прародителя (Android.Backscript) является то, что для шифрования данных он использует стандарт шифрования AES.

Как уже сообщалось ранее, попадая на мобильное устройство, троянец позволяет злоумышленникам полностью контролировать его. Данная вредоносная программа, как правило, используется киберпреступниками для сбора информации: sms-сообщения, контактная информация, данные о местоположении и передвижениях устройства, а также для кражи хранящихся на устройстве файлов.

Первоначально предполагалось, что злоумышленникам удалось внедрить Android.Troj.mdk более чем в 7000 приложений для Android. Однако эксперты Symantec уверяют, что обнаружили уже более 11000 приложений, инфицированных этой вредоносной программой. 

Августовское обновление Windows 11 выбрасывает геймеров из игр

Microsoft расследует сбои в играх после установки обновления KB5121003 от 11 августа 2026 года и более новых пакетов. На компьютерах с Windows 11 24H2 и 25H2 некоторые проекты зависают, закрываются без предупреждения или валят всю систему в неожиданную перезагрузку.

В предварительный список пострадавших вошли ARC Raiders, MARVEL Tōkon: Fighting Souls и The Finals.

Пользователи также сталкиваются с ошибкой EXCEPTION_ACCESS_VIOLATION, которая указывает на нарушение доступа к памяти.

Масштаб проблемы пока ограничен несколькими играми, а Microsoft ещё не установила, действительно ли виновато её обновление. Поэтому устраивать публичную казнь рано, компания лишь изучает отчёты и обещает сообщить подробности после расследования. Текущий статус опубликован на официальной панели состояния Windows.

Геймеров, столкнувшихся с зависаниями и вылетами, просят отправить отчёт через приложение «Центр отзывов». Желательно указать название игры, версию Windows и обстоятельства сбоя, поскольку без этих данных расследование рискует превратиться в гадание по дампам памяти.

Готового обходного решения Microsoft пока не предложила. Самостоятельно удалять обновление безопасности тоже стоит лишь в крайнем случае: августовский пакет закрывает множество уязвимостей, и обменивать игровые вылеты на дыры в системе — так себе апгрейд.

Проблемы Windows 11 с играми уже стали почти отдельным жанром. Ранее обновления конфликтовали с Easy Anti-Cheat, Auto HDR, Asphalt 8 и играми Ubisoft.

RSS: Новости на портале Anti-Malware.ru