На Defcon показан руткит для атаки смартфонов под управлением Android

На Defcon показан руткит для атаки смартфонов под управлением Android

На проходящей в Лас-Вегасе ИТ-конференции Defcon представители компании Spider Labs представили набор программного обеспечения для атаки смартфонов, работающих на базе операционной системы Android. По словам Николаса Перкоко, главы Spider Labs, производителям смартфонов и компании Google, курирующей разработку Android, следует как можно скорее выпустить исправление для серии багов, позволяющих хакерам получать доступ к электронной и голосовой почте потенциальных жертв.



"Создать данный набор было несложно. У нас это заняло порядка двух недель работы. В итоге созданный набор позволяет потенциальным киберпреступниам похищать конфиденциальную информацию из аппаратов на базе Android" , - говорит Перкоко.

Созданный руткит после инсталляции позволяет получить полный контроль над Android-устройством. Разработчики говорят, что при некоторой модификации руткит позволяет также получить доступ к и другим данным, например к списку контактов. Демонстрация руткита была проведена на примере смартфонов HTC Legend и Desire, работающих с Android, но разработчики уверяют, что работает руткит почти на всех устройствах с данной ОС.

Также разработчики раздали всем желающим диски с примерами руткита, чтобы посетители Defcon могли опробовать разработку лично. Одновременно с этим в Spider Labs сообщили, что предоставили полную информацию об уязвимостях разработчикам смартфонов.

Источник

Анонимные злоумышленники взломали сайт Микорд

Неизвестные злоумышленники заявили о взломе инфраструктуры компании «Микорд», которую они назвали одним из ключевых разработчиков реестра воинского учета. На сайте компании сейчас размещена заглушка о технических работах. Сообщения о взломе уже распространили ряд зарубежных русскоязычных СМИ и телеграм-каналов.

Однако первоисточником оказался правозащитный проект «Идите лесом», признанный Минюстом иноагентом. Именно ему злоумышленники передали часть данных, якобы полученных с сайта «Микорда».

По утверждению взломщиков, они находились в инфраструктуре компании несколько месяцев и смогли получить доступ к исходным кодам, внутренней документации, включая техническую, а также к почтовым базам.

Генеральный директор «Микорда» Рамиль Габдрахманов подтвердил факт кибератаки латвийскому онлайн-изданию «Важные новости» (признано иноагентом; его издатель IStories fonds внесён в список нежелательных организаций). При этом он отрицал связь «Микорда» с разработкой реестра воинского учета.

Минобороны России опровергло информацию о взломе реестра: «Появившиеся в сети сообщения о якобы взломе реестра воинского учета не соответствуют действительности. Реестр функционирует в штатном режиме. Утечки персональных данных граждан из него исключены».

Сайт Реестра повесток на момент публикации новости доступен.

RSS: Новости на портале Anti-Malware.ru