Японское приложение для скачивания порно оказалось программой-вымогателем

Японское приложение для скачивания порно оказалось программой-вымогателем

 Эксперты компании Symantec обнаружили более чем 200 японских приложений, инфицированных вредоносной программой Android.Oneclickfraud, и распространяемых на Google Play от имени более чем 50 разработчиков.

Приложения, которые якобы позволяют скачивать видеоролики порнографического характера, в действительности не обладают заявленными функциями, а являются замаскированными программами-вымогателями.

Попадая на устройство, Android.Oneclickfraud выводит считанную с него информацию о пользователе на экран и требуют у жертвы выкуп в размере $1000.

Специалисты Symantec отмечают, что со времени первого обнаружения, более 2х месяцев назад, вредоносные приложения были скачаны более 5000 раз. Чтобы найти эти приложения, зачастую достаточно ввести в поиске Google Play поисковый термин «порно» и/или «видео» (на японском языке).

Каждый десятый россиянин использует ИИ для создания рабочих паролей

Как выяснили в «Лаборатория Касперского» и hh.ru, часть россиян уже доверяет нейросетям даже такую важную задачу, как создание паролей для рабочих аккаунтов. По данным совместного опроса, каждый десятый использует ИИ для генерации паролей к корпоративным сервисам.

Ещё 6% применяют нейросети для управления паролями или их хранения. Это уже выглядит рискованнее: если пользователь вводит в ИИ-сервис лишние данные, они потенциально могут оказаться вне контроля компании.

В целом большинство пользователей пока относятся к такой практике осторожно. Но есть и те, кто готов доверять ИИ даже в вопросах с высокой ценой ошибки.

Так, 11% опрошенных заявили, что могли бы поручить нейросети создание паролей для рабочих ресурсов с конфиденциальной информацией. Столько же признались, что в некоторых случаях доверяют ИИ в генерации паролей больше, чем себе.

Эксперты напоминают: сама идея создать сложную комбинацию с помощью технологии не плоха. Проблема начинается, когда человек в запросе указывает название компании, конкретный сервис или другие детали, которые лучше не светить во внешней системе. Кроме того, предложенный нейросетью пароль не стоит использовать в исходном виде.

В «Лаборатории Касперского» советуют безопаснее подходить к таким сценариям: не передавать ИИ конфиденциальные данные, просить несколько вариантов и затем собирать собственную комбинацию.

Для компаний более надёжным вариантом остаются корпоративные менеджеры паролей, где можно централизованно управлять учётными данными и контролировать правила безопасности.

RSS: Новости на портале Anti-Malware.ru