ЛК насчитала 10 миллионов вредоносных приложений для Android

ЛК насчитала 10 миллионов вредоносных приложений для Android

«Лаборатория Касперского» подсчитала, что к настоящему моменту ее коллекция вредоносных приложений для Android составляет 10 миллионов образцов. При этом по итогам января текущего года эксперты компании в общей сложности обнаружили около 200 тысяч уникальных экземпляров вредоносного ПО для мобильных устройств – и это уже на 34% больше, чем в конце 2013 года, когда в коллекции мобильных зловредов «Лаборатории Касперского» насчитывалось 148 тысяч образцов. 

Платформа Android всегда была и продолжает оставаться основной мишенью злоумышленников. Для заражения устройств они избирают разные методы, в том числе создают вредоносные приложения. Так, сегодня официальный магазин Google Play предлагает пользователям более 1 миллиона* приложений, в неофициальных же источниках приложений для Android во много раз больше, однако там они с высокой долей вероятности окажутся вредоносными и опасными.

По данным «Лаборатории Касперского», основанным на тщательном анализе мобильных угроз, большинство зловредов для Android разрабатывается злоумышленниками, имеющими российские корни. Примером этого является один из самых опасных мобильных троянцев Carberp, охотившийся за финансовыми данными пользователей Android.    

«Несмотря на столь большое число мобильных угроз, в частности для платформы Android, избежать заражения довольно легко, если следовать элементарным правилам информационной безопасности. Прежде всего, не стоит устанавливать никакие приложения из неофициальных источников, а, скачивая программы из официальных магазинов разработчиков, стоит обращать внимание на то, какие права они запрашивают. Не нужно также активировать «режим разработчика» на своем устройстве. И, конечно же, используйте защитное ПО, которое вовремя распознает и нейтрализует угрозу, даже если вы ее не заметили», – рассказывает Роман Унучек, антивирусный эксперт «Лаборатории Касперского».

Google проиндексировал тестовый сайт с закрытыми обзорами ИИ-партнёров

Редакция сервиса Intimeros случайно оставила тестовую версию сайта открытой на три недели. За это время Google успела проиндексировать площадку вместе с неопубликованными обзорами, ценами и внутренними заметками о сервисах виртуальных друзей и романтических ИИ-компаньонов.

Проблема возникла во время редизайна. Один из сотрудников временно отключил пароль на тестовом сайте, чтобы показать клиенту текущий результат, но включить защиту обратно никто не вспомнил.

Для полного набора неудачных решений на домене также отсутствовал robots.txt, запрещающий индексацию поисковиками.

В результате черновая площадка оказалась доступна всем желающим и появилась в поиске Google. Ситуацию усугубило то, что тестовая версия была подключена к рабочей базе данных. Посетители могли увидеть ещё не опубликованные материалы, стоимость продуктов и частные редакционные комментарии.

Пользовательские данные, по словам Intimeros, не пострадали: в открытом доступе находился только редакционный контент. Однако конкуренты теоретически могли изучить планы издания и без особых усилий восстановить его контентную стратегию.

После обнаружения утечки команда вернула пароль, закрыла черновые страницы от поисковых роботов и сменила системные ключи доступа. Теперь все тестовые площадки Intimeros защищают по тем же правилам, что и основной сайт, а автоматическое сканирование на открытые страницы проводят еженедельно.

RSS: Новости на портале Anti-Malware.ru