Появился SMS-вирус Sexy View, поражающий смартфоны

Появился SMS-вирус Sexy View, поражающий смартфоны

Производитель антивирусных программ и систем обеспечения интернет-безопасности F-Secure сообщает об обнаружении первого SMS-вируса, поражающего мобильные телефоны. В своем квартальном отчете о вопросах безопасности, на которые необходимо обратить внимание пользователям компьютеров и мобильных телефонов, компания сообщает - впервые обнаружен первый SMS-"червь" Sexy View, созданный для поражения смартфонов.

Sexy View, как и Facebook-вирус Koobface, - "социальный червь", использующий для своего распространения контактные данные в смартфоне пользователя. Вирус рассылает пользователям из контактного списка SMS с предложением зайти и оценить интересные фотографии и ссылкой на веб-сайт.

Пользователь переходит по присланной ссылке, поскольку думает, что она прислана кем-то из знакомых. На сайте пользователя просят установить приложение, которое и рассылает дальше "червя" по всем контактным данным. "Червь" отсылает информацию о телефоне своим создателям, которые затем используют полученные сведения для рассылки SMS-спама.

"Sexy View - важное событие по многим причинам, - считает Микко Хиппонен (Mikko Hypponen), главный директор по исследованиям F-Secure. - Это первый SMS-"червь" в истории. Это также первый "червь", поражающий мобильные телефоны в обход идентификационной защиты, установленной на новейших моделях смартфонов. Задача вируса, очевидно, заключается в сборе информации для спам-рассылок".

Источник: cnp.ua

ФСТЭК обновила правила поиска уязвимостей и скрытых возможностей в ПО

ФСТЭК России утвердила новую методику выявления уязвимостей и недекларированных возможностей в программном обеспечении. Проще говоря, регулятор обновил правила, по которым будут искать дыры, ошибки и потенциально опасные функции в софте, проходящем сертификацию.

Новый документ предназначен прежде всего для испытательных лабораторий и разработчиков, которые участвуют в сертификации средств защиты информации, защищённого программного обеспечения и программно-аппаратных комплексов.

Методика будет применяться как при первичной сертификации продуктов, так и при внесении изменений в уже сертифицированные решения.

Особое внимание документ уделяет разработчикам средств защиты информации. Им рекомендуют использовать положения новой методики для выстраивания внутренних процессов безопасной разработки программного обеспечения в соответствии с требованиями ГОСТ Р 56939-2024.

Фактически речь идёт о том, чтобы искать потенциальные проблемы не только на финальном этапе испытаний, но и на протяжении всего жизненного цикла продукта.

При этом ФСТЭК официально отправила на пенсию предыдущую версию документа. Методика выявления уязвимостей и недекларированных возможностей, утверждённая ещё 25 декабря 2020 года, больше не применяется.

Для рынка информационной безопасности это не просто бюрократическое обновление. Методики ФСТЭК напрямую влияют на то, как проходят сертификацию российские средства защиты информации, какие проверки проводят лаборатории и какие требования предъявляются к разработчикам.

А учитывая, что количество уязвимостей в программном обеспечении продолжает расти, а требования к безопасной разработке становятся всё жёстче, обновление правил игры было лишь вопросом времени.

Так что разработчикам защищённого ПО, испытательным лабораториям и ИБ-подразделениям теперь придётся сверяться уже с новым набором требований. Старые инструкции официально ушли в архив.

RSS: Новости на портале Anti-Malware.ru