Специалисты TippingPoint создали мобильный ботнет

Специалисты TippingPoint создали мобильный ботнет

Специалисты компании TippingPoint в качестве эксперимента создали
вредоносное мобильное приложение, замаскированное под невинную
программу для прогнозов погоды. В течение короткого времени это
приложение скачало около 8400 владельцев iPhone и Android-телефонов.

Приложение WeatherFist действительно прогнозирует погоду (для
чего берет информацию с сайта Weather Underground), но при этом втайне
от пользователя собирает о нем ряд данных, включая номер телефона и его
GPS-координаты, и отсылает их на сервер разработчиков.

Обе версии приложения — для iPhone и Android — распространялись не
через официальные магазины Apple и Google, где программный код мог быть
предварительно проверен, а при помощи сторонних сайтов. Это, в
частности, означает, что WeatherFist могли скачать и установить только
владельцы разлоченных iPhone. Возможно, именно по этой причине
подавляющее большинство пользователей WeatherFist (более 90%) оказались
владельцами Android-телефонов.

Стоит отметить, что WeatherFist является довольно безобидным
приложением. GPS-координаты ему нужны в любом случае, поскольку с их
помощью как раз и даются актуальные для пользователя метеопрогнозы. Тем
не менее пользователи предоставили создателям этого приложения
практически полный доступ к своим телефонам. Причем сделали это
добровольно, так как либо предварительно разлочили iPhone, либо, в
случае с Android OS, просмотрели предупреждение об опасности загрузки
приложения со стороннего сайта и одобрили список прав, затребованных
приложением.

Исследователи также создали более опасную версию программы —
WeatherFistBadMonkey, которая, в дополнение к вышеперечисленному, умеет
собирать контакты, cookie-файлы и другие критические данные, а также
рассылать спам. Правда, это приложение они установили только на
собственные телефоны, хотя и имели все возможности для того, чтобы
раздать его пользователям.

По словам исследователей, их эксперимент показывает, насколько
легко создать мобильный ботнет, используя всего лишь метод социальной
инженерии. По их данным, уже через час после появления WeatherFist на
сайтах для мобильных приложений SlideME и ModMyI эту программу скачали
126 человек, а к концу первых суток их было более 1800.

webplanet.ru

Январское обновление Windows 11 ломает графику на видеокартах NVIDIA

После установки январского обновления Windows 11 KB5074109 часть пользователей столкнулась с неожиданными проблемами — на этот раз пострадали владельцы видеокарт NVIDIA. Вместо обещанных улучшений и обновлённых сертификатов Secure Boot некоторые получили подвисания и чёрный экран.

Судя по сообщениям на Reddit, сценарий у многих похожий: система на мгновение «замирает», после чего экран становится чёрным.

Компьютер при этом не уходит в перезагрузку и не падает с BSOD — примерно через минуту изображение возвращается само. Пользователи отмечают, что ощущается это скорее как сбой видеодрайвера, а не полноценная ошибка Windows.

Помимо этого, владельцы NVIDIA жалуются на короткие «мигания» чёрного экрана длительностью в одну-две секунды и странные визуальные глюки. В отдельных случаях рабочий стол и вовсе становится полностью чёрным.

Этот эффект, впрочем, оказался косметическим — фон обычно удаётся восстановить, просто заново выбрав обои в настройках персонализации. А вот внезапные чёрные вспышки экрана пока никуда не делись.

Официального решения проблемы на момент публикации нет. В сообществе ожидают, что NVIDIA выпустит обновлённый драйвер в ближайшее время — возможно, уже на следующей неделе. Любопытно, что жалобы поступают исключительно от пользователей с видеокартами NVIDIA: владельцы других GPU о подобных сбоях не сообщают.

Массовым этот баг назвать сложно, но для тех, кого он задел, ситуация откровенно раздражающая. Тем более что KB5074109 уже успело прославиться — ранее пользователи жаловались, что обновление ломает подключения к Azure Virtual Desktop.

Пока остаётся только ждать официальных комментариев и патчей от Microsoft или NVIDIA — и надеяться, что чёрные экраны не станут «фичей» января для Windows 11.

RSS: Новости на портале Anti-Malware.ru