Злоумышленники использовали Google Code для распространения вредоносного ПО

Злоумышленники использовали Google Code для распространения вредоносного ПО

Антивирусная компания McAfee утверждает, что система бесплатного хостинга программного обеспечения Google Code, предназначенная для размещения OpenSource-разработок, использовалась киберпреступниками для распространения вредоносного программного обеспечения.

Mcafee отмечает, что изначально Google Code задумывалась как место размещения программ и исходных кодов, однако злоумышленники использовали эту систему для хостинга поддельного видео, которое якобы требовало недостающего кодека в системах пользователей. Очевидно, что требуемый кодек в реальности оказывался вредоносным кодом, который размещался здесь же.

"Они использовали спам-рассылки для рекламы своего видео, а сервисы Google - в качестве площадки для бесплатного хостинга, так как очевидно, что в любых веб-рейтинговых и защитных системах домены Google имеют высокие рейтинги и информация, поступающая с них, пропускается многими фильтрами", - говорит Дейв Маркус, представитель McAfee Avert Labs.

В Google подтвердили данные McAfee, заметив, что все вредоносные коду уже удалены. "Google работает над защитой пользователей от злонамеренного ПО. Использование Google Code или любого другого сервиса компании для размещения вредоносного ПО напрямую противоречит условиям использования сервисов", - говорят в Google.

"Мы используем многие автоматические средства для активного детектирования и удаления злонамеренных кодов из наших сетей", - резюмировали в интернет-компании.

Источник 

Бесплатный VPN оказался банковским трояном: МВД предупредило о новой схеме

МВД предупредило о новом бесплатном VPN, который на деле оказался совсем не сервисом для приватного доступа в интернет, а банковским трояном с неприятным бонусом в виде загрузчика вредоносных модулей. Схема классическая: пользователь ищет VPN, ставит приложение из стороннего источника, а дальше вместо свободы в Сети получает на устройство зловред.

После установки приложение может получить доступ к СМС, пуш-уведомлениям, данным банковских приложений и загружать на гаджет другие вредоносные модули без ведома пользователя.

В управлении МВД по борьбе с противоправным использованием информационно-коммуникационных технологий напомнили, что бесплатные VPN из сторонних источников регулярно используют как канал распространения вредоносных программ.

Пользователям советуют устанавливать приложения только из официальных магазинов, хотя и это, как уточняют в ведомстве, не даёт стопроцентной гарантии безопасности.

Главная опасность таких приложений в том, что они просят доверия под видом полезного инструмента. Человек думает, что ставит VPN, а по факту сам открывает дверь приложению, которое может читать коды из СМС, перехватывать уведомления и интересоваться банковскими данными.

История не новая, но всё ещё рабочая: слово «бесплатно» отлично продаёт даже откровенно подозрительный APK. Поэтому правило простое: если VPN найден не в официальном магазине, просит странные разрешения и выглядит как подарок судьбы — скорее всего, подарок там не вам, а мошенникам.

RSS: Новости на портале Anti-Malware.ru