Лаборатория Касперского поделится своей экспертизой с полицией Лондона

Лаборатория Касперского поделится своей экспертизой с полицией Лондона

Лаборатория Касперского и полиция Лондона (City of London Police) решили объединить усилия в борьбе с кибермошенничеством и финансовыми преступлениями в Сети. Для того чтобы повысить компетентность своих сотрудников в сфере распознавания и расследования киберпреступлений, правоохранительные органы британской столицы организуют специальные тренинги, в рамках которых своей экспертизой поделятся специалисты «Лаборатории Касперского».

Завершив курсы обучения, лондонские полицейские смогут детектировать и предотвращать как единичные атаки, нацеленные на кражу финансовых данных частного пользователя, так и продуманные мошеннические схемы, созданные с целью заполучить деньги крупных компаний.

В ходе обучения сотрудников полиции Лондона эксперты «Лаборатории Касперского» расскажут о своей методологии расследования компьютерных инцидентов, которая предусматривает анализ сетевого трафика и образа жесткого диска, а также декомпиляцию вредоносных программ. Помимо этого целью тренинга является привлечение внимания к вопросам своевременного заявления о кибератаках со стороны пострадавших пользователей и организаций, поскольку это поможет полиции получить более ясное понимание текущей ситуации с кибермошенничеством.

Курс предусматривает в основном разбор ситуаций, с которыми сталкиваются финансовые организации и государственные учреждения, однако полученные полицейскими знания и навыки помогут им эффективно противодействовать компьютерным атакам в любой отрасли.

«По мере того, как киберпреступления становятся все сложнее, правоохранительным органам необходимо усиливать свою экспертизу в области подобных угроз. При этом нам нельзя отставать от злоумышленников, – поясняет Дэвид Кларк (David Clark), главный детектив и руководитель департамента полиции Лондона по расследованию экономических преступлений. – В первом квартале этого года число компьютерных преступлений в Великобритании превысило 21 тысячу. В такой ситуации люди и компании, безусловно, нуждаются в защите. Именно поэтому наша полиция должна обладать необходимой компетенцией и навыками для распознавания киберпреступлений и борьбы с ними. Сотрудничество с «Лабораторией Касперского» поможет нам добиться нужного уровня экспертизы и усилит нашу роль в противодействии мошенничеству на уровне всей страны».

«Поделиться своей экспертизой в расследовании киберинцидентов с полицией Лондона – это, конечно же, большая честь для нас. За 17 лет работы в этой области мы накопили достаточно опыта и разработали множество передовых технологий, помогающих своевременно распознавать киберугрозы и эффективно противодействовать им. Мы надеемся, что наше сотрудничество с британскими правоохранительными органами позволит вывести работу по борьбе с злоумышленниками на новый уровень», – отметил Вениамин Левцов, вице-президент по корпоративным продажам и развитию бизнеса «Лаборатории Касперского».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Android-фоторамки Uhale скачивают и запускают вредоносный код при старте

Исследователи из ИБ-компании Quokka выяснили, что часть Android-фоторамок от Uhale не просто небезопасны — некоторые из них автоматически скачивают и запускают вредоносный код при каждом включении устройства. Речь идёт о смартфонах, использующих платформу Uhale от китайской компании ZEASN (сейчас Whale TV).

Проблема особенно неприятна тем, что эти фоторамки продаются под десятками брендов, и покупатель даже не знает, какая прошивка там внутри.

По данным (PDF) Quokka, при загрузке многие устройства проверяют наличие обновления Uhale до версии 4.2.0, ставят его и перезагружаются. Уже после перезапуска обновлённое приложение подтягивает из Китая JAR/DEX-файл, сохраняет его в свои директории и выполняет при каждом следующем старте.

Исследователи нашли признаки, связывающие загружаемые файлы с семействами вредоносных программ Vo1d и Mezmess: по префиксам пакетов, строкам, инфраструктуре и характерным сценариям доставки.

 

При этом устройства и так вышли с завода почти полностью «открытыми»: SELinux отключён, root-доступ включён, системные компоненты подписаны тестовыми ключами AOSP. Другими словами, защитных механизмов фактически нет.

Кроме автоматической загрузки вредоноса, Quokka насчитала 17 уязвимостей, 11 из которых уже получили CVE-идентификаторы. Среди наиболее серьёзных:

  • CVE-2025-58392 / CVE-2025-58397— некорректный TrustManager позволяет внедрять поддельные зашифрованные ответы, что открывает возможность для удалённого выполнения кода с правами root.
  • CVE-2025-58388 — процесс обновления использует небезопасную обработку имён файлов, что даёт возможность инъекции команд и установки произвольных APK.
  • CVE-2025-58394 — устройства поставляются с отключённым SELinux, root-доступом и тестовыми ключами — то есть с нулевым уровнем безопасности «из коробки».
  • CVE-2025-58396 – встроенный файловый сервер на порту 17802 принимает файлы без авторизации, позволяя любому в локальной сети записывать или удалять данные на устройстве.
  • CVE-2025-58390 – WebView игнорирует ошибки SSL/TLS и принимает смешанный контент, что позволяет подменять или перехватывать отображаемые данные.

Также в коде нашли жёстко прописанный AES-ключ для расшифровки ответов сервера, устаревшие компоненты Adups и слабые криптографические практики, что создаёт дополнительные риски на уровне цепочки поставок.

 

Uhale не фигурирует на упаковке большинства устройств, а продаются такие фоторамки под разными брендами. На Google Play у приложения более 500 тысяч установок, в App Store — 11 тысяч отзывов. На Amazon модели на Uhale тоже активно продаются.

Quokka с мая пытается связаться с ZEASN, но ответа не получила. Эксперты рекомендуют покупать устройства только от известных производителей, которые используют официальные Android-сборки без модификаций, с сервисами Google Play и встроенными механизмами защиты от вредоносных программ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru