Samsung будет предустанавливать антивирусы на свои смартфоны

Samsung будет предустанавливать антивирусы на свои смартфоны

Газета The Wall Street Journal сегодня пишет о том, что Samsung Electronics приняла решение о том, что ее новые смартфоны под управлением Android будут поставляться с предустановленными антивирусными программами. Издание отмечает, что до сих пор ни один из производителей смартфонов не утверждал, что антивирус на смартфоне - это объективная необходимость. Кроме того, данный шаг также указывает на то, что крупнейший мировой производитель негласно согласился с тем, что доля вредоносных программ для Android преодолела некую критическую массу, выше которой работать со смартфоном без антивируса просто нежелательно.



Конечно, антивирусные компании твердят об этом уже не первый год, однако очевидно, что они лица заинтересованные, тогда как шаг независимого вендора в этом направлении действительно заставляет задуматься.

С другой стороны, это может также говорить и о том, что современные смартфоны по своим возможностям, уязвимостям и мощностям фактически сравнялись с компьютерами, получив в наследство от последних и весь букет присущих неприятностей. WSJ, ссылается на источники в Samsung, которые говорят, что многие корпоративные пользователи все чаще жалуются производителю о том, что с их смартфонов неизвестные хакеры крадут личные и бизнес-данные. Кроме того, отдельным бичом пользователей стали программы-мошенники, отправляющие сообщения на премиум SMS-номера, а также программы вымогатели, требующие от пользователей деньги за доступ к их же данным. По идее, современное антивирусное ПО должно избавить массового пользователя от данных явлений, сообщает cybersecurity.ru.

В компании говорят, что на первом этапе антивирусы будут ставить не на все смартфоны, а на те аппараты, которые позиционируются, как продукты для бизнеса. Затем компания будет наблюдать за эффектом и дальше работать по фактической ситуации. Напомним, что на сегодня антивирусы для Android производят почти все крупные антивирусные компании.

WSJ отмечает, что для американских производителей покупка смартфона с предустановленным антивирусом - это уже реальность. Многие местные операторы, не дождавшись производителей, сами начали устанавливать антивирусы на продаваемые телефоны, договариваясь с разработчиками.

В Samsung пока ничего не говорят о том, какие именно антивирусы они намерены выбрать, однако учитывая масштабы деятельности корейского гиганта, можно с уверенностью предположить, что антивирусные компании уже вовсю окучивают сеульский офис компании, пытаясь подписать соответствующее соглашение.

Независимые аналитики говорят, что компании Samsung предстоит, на самом деле, нелегкий выбор. Так, давно известно, что антивирусы съедают изрядную долю ресурсов и зачастую нещадно съедают заряд аккумулятора. Компании предстоит учитывать и этот фактор, чтобы потребителей, купивших новенький смартфон, сразу же не ждало разочарование в виде постоянно разряженного аккумулятора и нескончаемых тормозов в операционной системе.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новый ботнет использует утилиту hping3 для проведения DDoS-атак

В интернете объявился новый, активно развиваемый DDoS-зловред. Проведенный в NSFOCUS анализ показал, что новобранец, нареченный hpingbot, написан с нуля на Go и нацелен на платформы Windows и Linux/IoT.

Обнаруженный в прошлом месяце троян (результат VirusTotal на 4 июля — 13/72) также поддерживает множество архитектур CPU, включая amd64, mips, arm и 80386. В настоящее время в состав созданного на его основе ботнета входят немногим более 14,6 тыс. зараженных устройств.

Для своей работы hpingbot использует совсем другие ресурсы, нежели многочисленные производные Mirai и Gafgyt: прячет полезную нагрузку на Pastebin, а DDoS-атаки проводит с помощью hping3 — бесплатного инструмента диагностики сетей, похожего на ICMP ping.

Подобный подход не только повышает шансы зловреда на сокрытие от обнаружения, но также значительно снижает стоимость его разработки и операционные расходы.

Ссылки на Pastebin жестко прописаны в коде hpingbot. Отдаваемый с сайта пейлоад (IP-адреса C2, скрипты для загрузки дополнительных компонентов) часто сменяется.

Из техник DDoS вредоносу подвластен флуд — SYN, TCP, ACK, UDP и многовекторный. Примечательно, что Windows-версия трояна не способна оперировать hping3 из-за ограничений по внешним условиям, она в основном заточена под загрузку и запуск дополнительных модулей.

Из последних был выявлен написанный на Go генератор DDoS-флуда (UDP и TCP), который с 19 июня загружается на ботнет для тестирования. Он связан с теми же C2, но не имеет доступа к Pastebin, не вызывает hping3 и не умеет обновляться.

Распространяется hpingbot через брутфорс SSH, используя специальный модуль. Закрепиться в системе зловреду помогают Systemd, SysVinit и Cron, после выполнения своих задач он удаляет свои файлы и подчищает логи.

Зафиксированные DDoS-атаки с ботнета пока немногочисленны — по всей видимости, операторы пока сосредоточены на наращивании потенциала.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru