Google запускает дополнительные службы безопасности для Android

Google запускает дополнительные службы безопасности для Android

Google запускает дополнительные службы безопасности для Android

На этой неделе Google запустил ряд служб, предназначенных для улучшения защиты пользователей Android. Новый проект получил название Google Play Protect, будет встроен во все устройства с Google Play и, по словам компании, должен обеспечивать повышенную безопасность для Android.

«Независимо от того, проверяете ли вы электронную почту на работе, играете в Pokémon Go с детьми или смотрите свой любимый фильм, важна уверенность в безопасности вашего устройства, также важны и данные» - отмечает Эдвард Каннингем (Edward Cunningham), менеджер по продуктам компании Android Security.

В мире насчитывается около 2-ух миллиардов активных Android-устройств, Google ежедневно выполняет более 50 миллиардов сканирований приложений, чтобы обеспечить их безопасность.

По словам компании, технология машинного обучения позволяет обнаруживать новые риски, идентифицировать потенциально опасные приложения и защищать устройства от них, либо удалять их там, где они уже установлены.

Кроме того, Google тщательно анализирует приложения, прежде чем публиковать их в Play Store, хотя стоит отметить, что не редки случаи, когда вредоносные программы попадали туда и заражали миллионы пользователей.

По словам Каннингема, Play Protect может предупреждать о вредоносных приложениях, загружаемых также из других источников. Он предназначен для отслеживания всех приложений, выполняющих сомнительные операции на устройстве, в целях обеспечения безопасности данных пользователей.

Одной из функций, включенных в Google Play Protect, является «Find My Device», которое поможет пользователям найти свое устройство в случае утери.

«С помощью Find My Device вы сможете найти, блокировать ваши утерянные Android-устройства (телефоны, планшеты и даже часы), а также стереть все данные на них» - объясняет Каннингем.

Вымогатели научились блокировать компании без шифровальщиков

Зачем возиться с шифрованием файлов, если можно захватить Active Directory, отключить администраторов и разослать требование выкупа сразу на все компьютеры? Именно такую атаку на производственное предприятие обнаружила «Лаборатория Касперского».

Кампания получила название Payload. Как сообщили специалисты, злоумышленники обошлись без классического шифровальщика и установки сложной вредоносной программы.

Для первоначального проникновения атакующие использовали скомпрометированные учётные записи с повышенными привилегиями. Через штатные средства удалённого доступа и VPN такие подключения выглядели как обычная работа ИТ-специалиста.

Получив контроль над Active Directory, злоумышленники создали объект групповой политики GPO под названием Payload и привязали его к корню домена.

После обновления политик на компьютерах менялись обои и экран блокировки, появлялись требования выкупа, а административные учётные записи отключались. Поскольку GPO является штатным и доверенным механизмом Windows, команды спокойно распространялись по корпоративной сети.

Перед блокировкой инфраструктуры атакующие похитили ценные данные предприятия. Затем информацию опубликовали в даркнете и использовали как рычаг давления на жертву. Файлы при этом никто не шифровал: бизнес и без криптографии получил полный набор проблем.

Эксперты советуют отслеживать создание и изменение групповых политик, включить устойчивую к фишингу МФА для VPN и административных систем, а также разделить привилегии. Обычного антивирусного сканирования здесь недостаточно.

RSS: Новости на портале Anti-Malware.ru