Более половины Android-устройств уязвимы для древнего трояна

Более половины Android-устройств уязвимы для древнего трояна

Более половины Android-устройств уязвимы для древнего трояна

Самая активная вредоносная программа для Android по-прежнему является самой распространенной, несмотря на то, что впервые была обнаружена два года назад.

Известный под именем Ghost Push, вредонос заражает Android до 5 версии (она же Lollipop). На данный момент примерно 57% пользователей Android используют версии операционной системы до Lollipop.

Ghost Push не будет работать на Android  6 (Marshmallow) и на недавно выпущенной Android 7 (Nougat). Эти две версии в совокупности используют около 10% пользователей Android.

Исследователи Cheetah Mobile говорят, что в большинстве случаев заражение Android-устройств происходит из-за того, что пользователи устанавливают приложения из неофициальных источников.

«На данный момент вредонос Ghost Push занимает лидирующие позиции, им заражено подавляющее большинство Android-устройств» - уточняют эксперты Cheetah Mobile.

«Троян способен внедриться почти в любую версию Android за исключением Android 6.0. Он использует SU-файлы, которые способны помешать другим приложениям получить права суперпользователя».

Одним из таких приложений является MXplayer – легитимное приложение, размещенное на форумах Android XDA.

Исследователи говорят, что Ghost Push распространяется через порносайты и вредоносную рекламу.

Пользователям настоятельно рекомендуется обновить свои устройства. Если же ваше устройство больше не получает официальных обновлений, стоит рассмотреть возможность использования послепродажных прошивок вроде Cyanogenmod и NamelessROM. Они обновляются еженедельно.

Штрафы до 1 млн: Минцифры ужесточает правила продажи сим-карт

Минцифры предлагает заметно ужесточить правила игры для операторов связи. Речь идёт сразу о двух болевых точках: продаже сим-карт в неположенных местах и стабильной работе государственной системы «Антифрод», которая должна отсекать мошеннические звонки. Соответствующий законопроект уже одобрен правительственной комиссией по законопроектной деятельности и в ближайшее время будет внесён в Госдуму.

Как подтвердили «Ведомостям» в Минцифры, поправки в КоАП подготовлены по поручению президента и направлены на усиление борьбы с телефонным мошенничеством.

Сейчас за заключение договора на услуги связи способом, не предусмотренным законом, операторам грозит штраф от 300 тыс. до 500 тыс. рублей. Минцифры предлагает поднять планку — от 500 тыс. до 1 млн рублей.

Формально ответственность за продажу сим-карт в нестационарных местах (палатках, лотках и т. п.) существует уже сейчас, напоминают юристы. Но новые поправки увеличивают максимальный размер штрафов, делая такие нарушения куда более чувствительными для бизнеса.

При этом список «разрешённых» мест продажи сим-карт давно закреплён в законе: это офисы операторов и дилеров, а также стационарные торговые объекты. С 1 сентября 2025 года такие точки дополнительно должны быть оборудованы видеонаблюдением с хранением записей не менее 30 дней.

Вторая часть законопроекта касается ГИС «Антифрод». Если сейчас операторы обязаны следить за работой узлов верификации в момент подключения к системе, то Минцифры предлагает ввести требование круглосуточного и непрерывного функционирования.

Повод для этого более чем весомый: только за 2025 год из-за недоступности узлов верификации более 113 млн звонков прошли без проверки, следует из материалов к законопроекту.

При этом в законодательстве до сих пор не было прямой обязанности обеспечивать постоянную работу этих узлов — как и отдельной ответственности за сбои. Новый закон должен закрыть этот пробел.

Сейчас штрафы за неподключение к «Антифроду» составляют:

  • для должностных лиц — от 50 тыс. до 100 тыс. рублей;
  • для ИП — от 400 тыс. до 800 тыс. рублей;
  • для юрлиц — от 600 тыс. до 1 млн рублей.

Юристы предупреждают: требования к продаже сим-карт и бесперебойной работе «Антифрода» фактически перекладывают на операторов функции публичного контроля. Им приходится отвечать не только за свои системы, но и за действия агентов, партнёров и технические сбои.

Особые вопросы вызывает онлайн-продажа сим-карт. В Минцифры подчёркивают: она допустима, если речь идёт о комплектах самоактивации с обязательной идентификацией — через биометрию, «Госключ» или усиленную электронную подпись. Но юристы не исключают, что часть продаж через маркетплейсы может оказаться в «серой зоне», если правила не будут дополнительно уточнены.

Если законопроект будет принят, он вступит в силу 1 сентября 2026 года. Эксперты ожидают, что ужесточение требований приведёт к росту издержек операторов, пересмотру каналов продаж и, возможно, ускорит переход рынка в сторону eSIM.

При этом юристы не исключают и побочный эффект: мелкие операторы могут просто не потянуть новые требования, что со временем усилит концентрацию рынка. В Минцифры же подчёркивают, что цель изменений — снижение анонимности и реальная борьба с киберпреступностью, а не давление на бизнес.

RSS: Новости на портале Anti-Malware.ru