В App Store проникла программа с вредоносным кодом

В App Store найдена игра с трояном

Сотрудники портала Macworld нашли в App Store программу, в которой имеется троян. Программа называется Simply Find It. Это 2-долларовая игра от Simply Game, которая на проверку оказалась совершенно безвредной. Однако, когда эксперты просканировали приложение с помощью Bitdefender Virus Scanner, то в отчете высветилось предупреждение о том, что в программе скрывается троян Trojan.JS.iframe.BKD.



Журналисты изучили скаченный пакет и нашли фрагмент вредоносного кода в музыкальном файле (SpotDiffHD.app/day.mp3). Опасная строчка выглядит вот так: iframe src="хттп://x.asom.cn. Это HTML-код, который встраивает в файл удаленную веб-страничку. Теоретические вредоносное программное обеспечение может использовать спрятанный код для того, чтобы наслать на вас все кибер-напасти на свете.

Компания Simply Game ранее не была замечена в производстве зараженного софта. Эксперты полагают, что код проник в игру случайно. Возможно, просто был заражен компьютер, на котором собирался готовый пакет. Сама игра и ее запуск на вашем iOS-устройстве, скорее всего, не нанесет системе никакого вреда.

Тем не менее, специалисты опасаются того, что Apple не заметила вредоносный код во время придирчивого анализа. Как известно, цензоры компании внимательно изучают все присылаемые продукты от сторонних разработчиков, прежде чем размещать их в App Store. Вероятно, что если бы процесс оценки был более прозрачным, подобных недоразумений можно было бы избежать.

Российские провайдеры начали глушить защищённые DNS Google и Cloudflare

Пользователи сразу нескольких российских операторов пожаловались на проблемы с защищёнными DNS-сервисами Google и Cloudflare. Под ударом оказались протоколы DNS over HTTPS (DoH) и DNS over TLS (DoT), которые шифруют DNS-запросы и не позволяют провайдеру запросто подсматривать, к какому домену обращается пользователь.

По данным телеграм-канала bypassblock, сбои затронули абонентов «Ростелекома», «Дом.ру», «Таттелекома» и петербургского SkyNet.

Судя по результатам измерений, фильтрация работает хитрее обычного: TCP-соединение устанавливается, но защищённый туннель разваливается уже на следующем этапе.

При подключении к Cloudflare по адресам 1.1.1.1 и 1.0.0.1 через порт 853 TCP-рукопожатие проходит успешно, после чего соединение принудительно сбрасывается с ошибкой ECONNRESET — ещё до завершения TLS-аутентификации.


С Google Public DNS картина другая. Соединение с dns.google, 8.8.8.8 и 8.8.4.4 через порт 443 устанавливается, но после отправки TLS ClientHello ответы прекращаются.

Сессия либо висит до тайм-аута, либо завершается ошибкой unexpected eof while reading. Такое поведение может указывать на вмешательство промежуточного оборудования и фильтрацию по сигнатуре.

Симптомы различаются в зависимости от оператора и региона: у одних пользователей не работает только DoT, у других — DoH, а некоторым достался полный комплект. Техподдержка «Таттелекома» якобы прямо рекомендовала одному из абонентов отключить оба протокола для восстановления доступа.

Официального подтверждения централизованной блокировки пока нет. Однако совпадение сбоев у нескольких провайдеров и одновременные проблемы у Google и Cloudflare выглядят слишком сильно для обычной случайности.

RSS: Новости на портале Anti-Malware.ru