Android.Exprespam инфицировал сотни тысяч устройств

Android.Exprespam инфицировал сотни тысяч устройств

Корпорация Symantec сообщает о новой угрозе Android.Exprespam. Мошенники создают поддельные магазины приложений для платформы Android с целью получения персональных данных пользователей. Эксперты предполагают, что с помощью этой схемы злоумышленникам уже удалось похитить от 75 до 450 тысяч записей личных данных, и это только начало. Пользователи могут обезопасить себя, не переходя по подозрительным ссылкам от неизвестных отправителей.

Вредоносную программу Android.Exprespam обнаружили в начале января, и таким образом она была активна всего пару недель, однако специалисты считают, что злоумышленникам уже удалось достигнуть определенного успеха. Эксперты компании Symantec располагают данными, которые позволили получить представление о том, насколько успешной была попытка злоумышленников заставить пользователей Android предоставлять свои персональные данные. Полученная в ходе исследования информация, которая является лишь частью всей картины, указывает на то, что поддельный магазин Android приложений, названный Android Express’s Play, собрал более 3000 посещений в период с 13 по 20 января.

Основываясь на информации из нескольких источников, эксперты Symantec подсчитали, что злоумышленникам предположительно удалось похитить от 75000 до 450000 записей личных данных.

 

Рис. 1. Оценка объемов похищенной информации


Эта обманная схема появилась совсем недавно, поэтому специалисты уверены, что это лишь начало, и объемы собираемой злоумышленниками информации будут неуклонно расти. В поддержку этого предположения эксперты сообщают, что обнаружили еще один интернет-домен, также зарегистрированный создателями Exprespam, где была размещена другая версия их поддельного магазина. На этот раз злоумышленники решили не давать магазину названия, так же как и не предоставлять имен тех, кто занимается его поддержкой. На данный момент магазин не активен, что  может указывать на то, что злоумышленники дорабатывают его или же приберегают в качестве резервного, однако, на данном сайте злоумышленники уже разместили последнюю версию вредоносной программы.

 

Рис. 2. Различные варианты поддельных магазинов приложений, используемые авторами Exprespam

 

 

"Злоумышленники постоянно совершенствуют тактику с целью повышения прибыльности своих афер. Эта деятельность не прекратится до тех пор, пока их не арестуют и не накажут, либо пока они сами не решат прекратить обманывать людей, что кажется крайне маловероятным, - отмечает Михаил Савушкин, технический специалист Symantec. - Надеюсь, что большинство пользователей уже достаточно хорошо осведомлены о подобного рода мошенничествах, чтобы не стать их жертвами".

Пользователи устройств под управлением Android могут обезопасить себя, просто не переходя по ссылкам в электронных письмах, полученных от неизвестных отправителей, взяв за правило скачивать приложения только с известных и заслуживающих доверия ресурсов, а также установив на свое устройство одно из приложений по обеспечению мобильной безопасности, таких как Norton Mobile Security или Symantec Mobile Security. О знакомиться с общими советами для пользователей смартфонов и планшетов можно на англоязычном сайте, посвященном мобильной безопасности.

Поиск в Проводнике Windows 11 станет быстрее, с меньшим расходом ОЗУ

Microsoft тестирует изменения в «Проводнике» Windows 11, которые могут заметно снизить потребление оперативной памяти — особенно во время поиска файлов и изображений. Компания наконец взялась за оптимизацию поиска, который в ряде сценариев вызывал повышенную нагрузку на систему.

Нововведение появилось в инсайдерской сборке Windows 11 Build 26220.7523 и новее, пока оно доступно только участникам программы Windows Insider.

Суть изменения — «Проводник» научили избавляться от дублирующихся операций индексации. Проще говоря, Windows перестаёт несколько раз подряд индексировать одни и те же файлы и папки, из-за чего раньше система выполняла лишнюю работу.

Как пояснили в Microsoft, оптимизация должна привести к более быстрому поиску, снижению нагрузки на процессор и диск, а также к уменьшению потребления памяти во время файловых операций.

Важно, что у поиска в «Проводнике» нет собственного движка — он работает поверх стандартного Windows Search Indexer. Хотя индексатор считается «умным», на практике он иногда запускал повторную обработку одних и тех же данных. Теперь Windows будет избегать таких ситуаций, что автоматически сократит фоновые задачи, количество операций ввода-вывода и расход ресурсов.

Помимо оптимизации поиска, Microsoft продолжает наводить порядок в контекстном меню «Проводника», которое в Windows 11 давно критикуют за перегруженность.

В тестовых сборках часть пунктов начали убирать в отдельное подменю. Туда переезжают такие действия, как «Сжать в архив», «Копировать путь», «Повернуть вправо/влево» и «Сделать фоном рабочего стола».

Судя по всему, Microsoft хочет оставить в основном меню только самые востребованные действия, а всё второстепенное аккуратно «спрятать» на второй уровень.

Все эти изменения пока находятся на этапе тестирования. Ожидается, что они начнут распространяться на обычных пользователей в конце января или в феврале. Если оптимизация поиска действительно снизит прожорливость «Проводника», это будет одним из самых приятных апдейтов Windows 11 за последнее время.

RSS: Новости на портале Anti-Malware.ru