Google запускает дополнительные службы безопасности для Android

Google запускает дополнительные службы безопасности для Android

Google запускает дополнительные службы безопасности для Android

На этой неделе Google запустил ряд служб, предназначенных для улучшения защиты пользователей Android. Новый проект получил название Google Play Protect, будет встроен во все устройства с Google Play и, по словам компании, должен обеспечивать повышенную безопасность для Android.

«Независимо от того, проверяете ли вы электронную почту на работе, играете в Pokémon Go с детьми или смотрите свой любимый фильм, важна уверенность в безопасности вашего устройства, также важны и данные» - отмечает Эдвард Каннингем (Edward Cunningham), менеджер по продуктам компании Android Security.

В мире насчитывается около 2-ух миллиардов активных Android-устройств, Google ежедневно выполняет более 50 миллиардов сканирований приложений, чтобы обеспечить их безопасность.

По словам компании, технология машинного обучения позволяет обнаруживать новые риски, идентифицировать потенциально опасные приложения и защищать устройства от них, либо удалять их там, где они уже установлены.

Кроме того, Google тщательно анализирует приложения, прежде чем публиковать их в Play Store, хотя стоит отметить, что не редки случаи, когда вредоносные программы попадали туда и заражали миллионы пользователей.

По словам Каннингема, Play Protect может предупреждать о вредоносных приложениях, загружаемых также из других источников. Он предназначен для отслеживания всех приложений, выполняющих сомнительные операции на устройстве, в целях обеспечения безопасности данных пользователей.

Одной из функций, включенных в Google Play Protect, является «Find My Device», которое поможет пользователям найти свое устройство в случае утери.

«С помощью Find My Device вы сможете найти, блокировать ваши утерянные Android-устройства (телефоны, планшеты и даже часы), а также стереть все данные на них» - объясняет Каннингем.

Хакеры клонировали сайт CERT-UA и разослали зловред под видом защиты

Киберпреступники провели целевую фишинговую кампанию, замаскировавшись под украинскую CERT-UA. Злоумышленники не просто рассылали письма, они создали клон официального сайта и предлагали жертвам скачать якобы «защитный инструмент», который на деле оказывался зловредом.

Атаки фиксировались 26-27 марта и были направлены на широкий круг организаций: государственные структуры, банки, учебные заведения, медицинские учреждения и ИТ-компании.

Сценарий выглядел убедительно: в письмах от имени CERT-UA предлагалось скачать архив с названием вроде «CERT_UA_protection_tool.zip», якобы содержащий средство защиты.

На практике внутри архива находился троян AGEWHEEZE. После запуска он давал атакующим полный контроль над системой: позволял выполнять команды, управлять файлами, делать скриншоты, следить за действиями пользователя и даже эмулировать нажатия клавиш и движения мыши.

 

Дополнительно злоумышленники подстраховались инфраструктурой. Они развернули поддельный сайт cert-ua[.]tech, визуально копирующий официальный ресурс CERT-UA и использующий его контент. Это повышало доверие и делало атаку ещё более правдоподобной.

Сам зловред написан на Go и умеет закрепляться в системе — например, через установку в каталог AppData и создание задач в планировщике. Для связи с командным сервером он использует WebSocket-соединение, что позволяет атакующим получать постоянный доступ к заражённым устройствам.

CERT-UA связала кампанию с группой UAC-0255. Косвенное подтверждение появилось и в публичном поле: телеграм-канал «КИБЕР СЕРП» заявил о причастности к атаке, а в коде поддельного сайта нашли характерную подпись «With Love, CYBER SERP».

RSS: Новости на портале Anti-Malware.ru