Арестован Масато Накацудзи (Masato Nakatsuji)

Арестован хакер, собравший данные с 50 тыс. компьютеров

В Японии арестован 27-летний хакер Масато Накацудзи (Masato Nakatsuji), который разработал "спрутовый" вирус Ikatako. Вредонос, попав на компьютер жертвы из файлобменной сети Winny под видом музыкального файла, начинал уничтожать данные

, заменяя их на картинки аниме с изображением кальмаров, спрутов или морских ежей, которые нарисовал сам автор вируса.

Кроме того, вирус передавал все файлы с зараженного компьютера на сервер Накацудзи. Полиция обнаружила у хакера данные, собранные с 50 тыс. компьютеров жертв. На одном из атакованных компьютеров вирус смог уничтожить до 64 тыс. файлов. Во время задержания хакер признался, что написал вирус для того, чтобы проверить насколько возрастёт его искусство программирования пока его не арестуют.

Собственно Масато Накацудзи два года назад уже попадал в поле зрания полиции. Тогда он написал троянец, который также распространялся через файлобменную сеть Winny, однако два года назад он использовал в качестве приманки ворованные картинки.

Источник: asahi.com, Securitylab

Google срочно закрыла опасную 0-click уязвимость в Android

Google начала распространять апрельский набор патчей для Android. Главной проблемой в этот раз стала критическая уязвимость в компоненте Framework, она позволяет вызвать локальный отказ в обслуживании (DoS) без каких-либо действий со стороны пользователя и без дополнительных привилегий.

Речь идёт о баге под идентификатором CVE-2026-0049. Проблема затрагивает сразу несколько актуальных версий системы: Android 14, Android 15, Android 16 и Android 16 QPR2.

Кроме этого, в набор патчей вошла ещё одна опасная уязвимость — CVE-2025-48651 с высоким уровнем риска. Она связана со StrongBox, есть аппаратно защищённым хранилищем ключей в Android. Причём речь идёт не об одном поставщике: патчи затрагивают компоненты Google, NXP, STMicroelectronics и Thales.

Google, как обычно, разделила обновление на два уровня патчей. Уровень 2026-04-01 закрывает критическую проблему в Framework, а уровень 2026-04-05 — уязвимости StrongBox и включает все предыдущие фиксы. Для полной защиты лучше ориентироваться именно на патч 2026-04-05 или новее.

Есть и ещё одна деталь: Google напомнила, что в 2026 году меняет подход к публикации исходников в AOSP. Чтобы соответствовать новой модели trunk stable и поддерживать стабильность экосистемы, исходный код теперь будут публиковать в Q2 и Q4, а разработчикам советуют ориентироваться на ветку android-latest-release.

RSS: Новости на портале Anti-Malware.ru