Symantec зафиксировала новую технику заражения Android вымогателем

Symantec зафиксировала новую технику заражения Android вымогателем

Symantec зафиксировала новую технику заражения Android вымогателем

Исследователи безопасности Symantec предупреждают о том, что тактика использования дропперов для заражения вымогателями теперь применяется и для заражения Android-устройств. Несмотря на то, что эта схема довольно часто используется в случае с заражением десктопных компьютеров, для заражения Android-устройств она еще не применялась. Исследователи говорят, что злоумышленники внедрили технику QR-кодов для получения выкупа от жертв, но малоэффективно ее реализовали.

Вымогатель Lockdroid был обнаружен около года назад, он разработан для шифрования файлов пользователей и другой вредоносной активности. Попав в систему, вредонос запрашивает на устройстве права администратора. Если вымогатель получает эти права, он может заблокировать устройство, мешать пользователю удалить его и даже восстановить на устройстве заводские настройки, что приведет к удалению всех пользовательских файлов.

Android.Lockdroid.E распространяется через приложения сторонних разработчиков и с помощью текстовых сообщений и сообщений на форуме. По словам Symantec первая версия вредоноса пыталась заразить устройства, прошедшие через рутинг и заблокировать не прошедшие эту процедуру устройства.

Первым делом Android.Lockdroid.E проверяет, прошло ли устройство процесс получения прав суперпользователя root, если да, вредонос запрашивает права администратора в системе. Чтобы заставить пользователя предоставить ему эти права, вымогатель будет пытаться убедить его, что это поможет получить доступ к тысячам фильмов для взрослых бесплатно.

После получения прав администратора, вредоносная программа копирует себя в директорию /system/app/[ИМЯ ВРЕДОНОСА].apk, присваивая APK-файлу статус исполняемого, и перезагружает устройство. Таким образом, вредонос будет запускаться при каждом старте системы как системное приложение.

После перезагрузки вредоносную программу уже будет сложно удалить с устройства, так как она получила статус системного приложения. Как только установка завершена, Android.Lockdroid.E блокирует устройство и отображает записку с требованиями выкупа и QR-код.

Коммунальщики выступили против новых правил доступа провайдеров в дома

Ассоциация предприятий сферы ЖКХ обратилась в Минстрой и Минцифры с просьбой доработать новую редакцию правил взаимодействия операторов связи с управляющими компаниями (УК) в многоквартирных домах. По мнению коммунальщиков, документ не обеспечивает должной защиты общедомового имущества от возможного ущерба при проведении работ операторами связи.

Текст обращения оказался в распоряжении «Известий». Оно адресовано главе Минцифры Максуту Шадаеву и министру строительства и ЖКХ Иреку Файзуллину. Письмо подписал исполнительный директор Ассоциации предприятий сферы ЖКХ Марк Геллер.

«Проектируемые нормативные правовые акты не должны создавать дисбаланс прав и обязанностей участников соответствующих правоотношений и ставить их в заведомо дискриминационное положение», — подчёркивается в документе.

Авторы обращения также приводят примеры нарушений, которые, по их словам, нередко допускаются при прокладке линий связи. В частности, речь идёт об использовании отверстий в фасадах зданий и чердачных окон для монтажа кабелей. Среди других проблем называются провисание кабелей и линий связи, отсутствие защиты проводки в местах возможных повреждений, а также отсутствие мер, препятствующих проникновению и скоплению воды в местах прохода кабелей.

Как отметил Марк Геллер в комментарии для «Известий», в организацию «Совет ЖКХ» регулярно поступают обращения управляющих компаний из разных регионов с жалобами на действия операторов связи. Среди претензий — повреждение общего имущества многоквартирных домов и создание угроз пожарной безопасности. По его мнению, приоритет в подобных вопросах должен оставаться за собственниками жилья.

Ассоциация предлагает обязать операторов документально оформлять результаты осмотра общего имущества после завершения работ, а также согласовывать их проведение с управляющими компаниями. По мнению авторов инициативы, это позволит повысить качество и безопасность монтажа.

«Проект постановления сейчас находится на общественном обсуждении. В рамках этой процедуры все заинтересованные стороны, в том числе отраслевые ассоциации, могут направить свои предложения и замечания. Все поступившие отзывы рассматриваются и при необходимости учитываются», — сообщили в пресс-службе Минцифры. При этом в ведомстве отметили, что указанное письмо туда пока не поступало.

«Обеспокоенность отрасли понятна. На уровне подзаконных актов регулирование должно обеспечивать баланс интересов. Однако в текущей редакции проект вместо детализации процедур создаёт перекос в пользу операторов связи», — прокомментировал первый заместитель председателя комитета Госдумы по строительству и ЖКХ, глава экспертного совета по ЖКХ при комитете Владимир Кошелев.

По его мнению, ряд требований проекта трудно реализовать на практике. В частности, вопросы вызывают сроки проведения осмотров общего имущества и выполнения работ на уже смонтированных сетях. Кроме того, некоторые положения документа, по оценке депутата, фактически позволяют игнорировать действующие нормы эксплуатации жилых зданий.

«ФАС поддерживает упрощение процедуры доступа провайдеров к общему имуществу многоквартирных домов. Это позволит оперативнее реагировать на случаи отказа в доступе или затягивания согласований со стороны управляющих компаний», — сообщили «Известиям» в службе.

Поддерживают предлагаемые изменения и представители операторов связи. По их словам, многие управляющие компании до сих пор ограничивают доступ провайдеров в жилые дома, из-за чего операторам нередко приходится отстаивать свои права в судебном порядке.

RSS: Новости на портале Anti-Malware.ru