Производство смартфона Quasar IV начнется в скором времени

Самый защищенный смартфон в мире выпустят в 2014

Компания QSAlpha, которая спроектировала самый защищенный смартфон мире, готовится к серийному производству продукта. Телефон Quasar IV поступит в продажу в 2014 году. Модель работает под управлением операционной системы Android и комплектуется 4-ядерным процессором.

Quasar IV – интересная разработка от стартапа QSAlpha. Авторы попытались создать карманное компьютерное устройство, которое было бы полностью защищено от любых кибер-атак. Инженеры уверяют, что похитить данные с этого телефона невозможно.

По словам создателей смартфона, им удалось подписать контракт с ведущим производителем электронной техники. Имя партнера не называется, но предполагается, что речь идет о Samsung. Корейская компания любит рисковать и выпускать на рынок разнообразные продукты с необычными функциями. К тому же Samsung занимается Samsung Knox – специальным корпоративным защитным решением, которое позволяет легко справляться с защитой личных данных сотрудников больших компаний. С другой стороны, еще одним партнером компании может стать Foxconn, которая занимается сборкой iPhone. Этот крупнейший китайский концерн давно работает с различными компаниями, собирая мобильные телефоны.

Экран ввода пароля в Quasar IV.

У QSAlpha на руках есть рабочий прототип устройства. Компанию не столько интересует аппаратная начинка устройства, сколько система безопасности для Android. Тем не менее, QSAlpha уверяет, что Quasar IV будет high-end смартфоном на базе Android 4.3, с 4-ядерным процессором Qualcomm Snapdragon 800 и 13-мегапиксельной камерой.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Кибергруппа Erudite Mogwai взломали подрядчика и атаковали госведомство

Специалисты центра Solar 4RAYS расследовали целевую атаку, связанную с деятельностью восточноазиатской кибергруппировки Erudite Mogwai. Злоумышленники рассылали сотрудникам одного из городских департаментов фишинговые письма, маскируясь под подрядчика ведомства.

В письмах содержалось требование проверить корпоративные ресурсы «на наличие новых киберугроз» и ссылка на архив с вредоносным файлом.

Атака произошла в мае 2025 года. Письмо было отправлено с почтового домена, ранее взломанного подрядчика.

Внутри архива находились три файла — документ с «анкетой сотрудника», PDF-файл с «планом по информационной безопасности» и lnk-файл, замаскированный под PDF-документ. Именно этот файл служил загрузчиком вредоносной программы.

По данным специалистов, программа проверяла, не запускается ли она в виртуальной среде: если определяла, что её анализируют, работа прекращалась. Такая защита помогала злоумышленникам скрывать следы атаки и усложняла исследование вредоноса.

Эксперты отметили, что подобные рассылки уже фиксировались в 2024 году. Тогда вредонос загружался с скомпрометированного легитимного сайта образовательной организации, что повышало доверие получателей. Исследователи выяснили, что цель атакующих — установить бэкдор для удалённого управления заражённым компьютером. Вредонос активировался не сразу, а через несколько часов после загрузки, что затрудняло его обнаружение.

Сравнение двух кампаний показало, что Erudite Mogwai постепенно совершенствуют свои фишинговые письма и методы скрытности. Эксперты предупреждают, что подобные атаки могут повториться, поскольку эта техника остаётся эффективным способом получения первоначального доступа к системам.

По совокупности признаков — характеру импланта, каналам связи и кодовым названиям вредоносов Pinocchio и Hermes — исследователи связали атаку именно с Erudite Mogwai. Ранее эта группировка использовала в названиях своих инструментов фразы из произведений по вселенным Гарри Поттера и Лавкрафта.

Специалисты советуют организациям внимательнее относиться к письмам от подрядчиков, особенно если в них содержатся ссылки на загрузку архивов. Если партнёр ранее не просил передавать данные подобным способом, стоит проверить письмо через службу безопасности, прежде чем открывать вложения.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru