ЛК насчитала 10 миллионов вредоносных приложений для Android

ЛК насчитала 10 миллионов вредоносных приложений для Android

«Лаборатория Касперского» подсчитала, что к настоящему моменту ее коллекция вредоносных приложений для Android составляет 10 миллионов образцов. При этом по итогам января текущего года эксперты компании в общей сложности обнаружили около 200 тысяч уникальных экземпляров вредоносного ПО для мобильных устройств – и это уже на 34% больше, чем в конце 2013 года, когда в коллекции мобильных зловредов «Лаборатории Касперского» насчитывалось 148 тысяч образцов. 

Платформа Android всегда была и продолжает оставаться основной мишенью злоумышленников. Для заражения устройств они избирают разные методы, в том числе создают вредоносные приложения. Так, сегодня официальный магазин Google Play предлагает пользователям более 1 миллиона* приложений, в неофициальных же источниках приложений для Android во много раз больше, однако там они с высокой долей вероятности окажутся вредоносными и опасными.

По данным «Лаборатории Касперского», основанным на тщательном анализе мобильных угроз, большинство зловредов для Android разрабатывается злоумышленниками, имеющими российские корни. Примером этого является один из самых опасных мобильных троянцев Carberp, охотившийся за финансовыми данными пользователей Android.    

«Несмотря на столь большое число мобильных угроз, в частности для платформы Android, избежать заражения довольно легко, если следовать элементарным правилам информационной безопасности. Прежде всего, не стоит устанавливать никакие приложения из неофициальных источников, а, скачивая программы из официальных магазинов разработчиков, стоит обращать внимание на то, какие права они запрашивают. Не нужно также активировать «режим разработчика» на своем устройстве. И, конечно же, используйте защитное ПО, которое вовремя распознает и нейтрализует угрозу, даже если вы ее не заметили», – рассказывает Роман Унучек, антивирусный эксперт «Лаборатории Касперского».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В ChatGPT нашли семь уязвимостей, сливающих данные пользователей

Исследователи из компании Tenable сообщили о серии уязвимостей, затрагивающих модели GPT-4o и GPT-5, которые лежат в основе ChatGPT. Эти дыры позволяют злоумышленникам похищать личные данные пользователей из памяти и истории переписки бота — без ведома самих пользователей.

Всего специалисты выявили семь векторов атак, часть из которых OpenAI уже устранила. Главная проблема — так называемые «непрямые инъекции промпта» (indirect prompt injection).

С их помощью можно обмануть искусственный интеллект и заставить его выполнять вредоносные инструкции, даже если пользователь ничего не подозревает.

Среди найденных методов — внедрение команд через вредоносные сайты, запросы к ChatGPT с поддельными ссылками или командами, маскированными под разрешённые домены (например, через bing.com), а также скрытие вредоносных инструкций в коде веб-страниц. В одном из сценариев атаки злоумышленник мог «отравить» память ChatGPT, добавив туда свои команды через сайт, который пользователь попросил бота кратко пересказать.

Подобные инъекции не требуют от пользователя кликов или загрузки файлов — достаточно обычного запроса вроде «расскажи, что написано на этом сайте». Если страница уже проиндексирована поисковиком, ИИ мог выполнить вредоносный код автоматически.

 

Tenable отмечает, что такие атаки — проблема не только OpenAI. За последние месяцы исследователи обнаруживали похожие уязвимости в Claude, Copilot, и других ИИ-инструментах. Некоторые позволяли похищать данные, обходить фильтры безопасности или подменять ответы модели.

По словам экспертов, полностью устранить угрозу инъекций промпта в ближайшее время вряд ли удастся. Они рекомендуют разработчикам ИИ-сервисов тщательнее проверять механизмы безопасности и фильтры URL, чтобы свести риски к минимуму.

Не так давно мы рассуждали на тему «можно ли доверять GenAI». Рассматривали галлюцинации и контроль достоверности ИИ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru