Смартфоны Sony заражены шпионской программой

Личные данные со смартфонов Sony Xperia отправляют в Китай

Эксперты по компьютерной безопасности обнаружили, что смартфоны семейства Sony Xperia тайно отправляют данные пользователей на серверы в Китае. Это происходит из-за заражения устройств шпионским программным обеспечением.

Устройства семейства Sony Xperia отсылают данные о владельцах на китайские серверы. Проблема касается моделей, которые работают на операционных системах версий Android 4.4.2 или 4.4.4 KitKat. Похоже, что аномальная активность происходит, даже если пользователь не установил ни одного приложения на смартфон.

Похоже, что некие смартфоны линейки заражены шпионским ПО Baidu. Несколько дней назад группа пользователей, принадлежащая к онлайн-сообществу владельцев смартфонов Sony Xperia, обнаружила присутствие папки Baidu на своих устройствах. Её создали без разрешения. Присутствие такой папки – явный признак заражения софтом Baidu.

Специалистов беспокоит то, что владельцы гаджетов не могут удалить шпионскую программу с Sony Xperia Smarphone. Как только они пытались это сделать, софт вновь появлялся. Процедура не работает, даже если запустить телефон в безопасном режиме.

В VK Cloud появились бэкапы, которые нельзя удалить

В сервисе Cloud Backup на платформе VK Cloud появилась функция неудаляемых резервных копий. Речь идёт о бэкапах, которые нельзя удалить, изменить или зашифровать в течение заданного срока хранения, даже если атакующий получил доступ к учётной записи администратора.

Технически решение основано на механизме S3 Object Lock в объектном хранилище VK Object Storage.

Он реализован по модели WORM (Write Once, Read Many): после создания резервной копии операции удаления и перезаписи блокируются на установленный период.

Доступны два режима. В управляемом режиме уполномоченные пользователи могут снять блокировку при необходимости. В строгом — удалить или изменить копию не сможет никто, включая администратора проекта, до окончания срока хранения.

Для каждого объекта срок защиты задаётся отдельно и начинает отсчитываться с момента создания копии. Также предусмотрена возможность бессрочной блокировки — например, для задач аудита или судебных разбирательств.

В компании отмечают, что такие механизмы особенно актуальны на фоне роста атак с вымогательством. По данным центра кибербезопасности «ЕСА Про», в 2025 году около 20% атак на бизнес были связаны с ransomware.

В подобных сценариях злоумышленники нередко сначала пытаются удалить или зашифровать резервные копии, чтобы лишить компанию возможности восстановления.

Новая функция доступна всем клиентам публичного облака VK Cloud. В случае инцидента инфраструктуру можно восстановить из защищённой копии, которая гарантированно не подверглась изменениям.

RSS: Новости на портале Anti-Malware.ru