GSA вычеркнула антивирус Лаборатории Касперского из списка поставщиков

GSA вычеркнула антивирус Лаборатории Касперского из списка поставщиков

GSA вычеркнула антивирус Лаборатории Касперского из списка поставщиков

Лаборатория Касперского столкнулась с новыми санкциями со стороны правительства США, причиной чему является убеждение Америки в том, что создатели антивируса тесно сотрудничают с российской разведкой.

Администрация общих служб США (GSA), занимающаяся IT-закупками для правительства, удалила антивирус Лаборатории Касперского из списка утвержденных поставщиков для государственных контрактов. Это значит, что американские ИТ-предприятия не смогут установить эту антивирусную программу, нанося ущерб бизнесу российской компании.

«После тщательного изучения обстоятельств, GSA приняла решение удалить продукты Лаборатории Касперского из списка утвержденных поставщиков. Главными приоритетами GSA являются обеспечение целостности и безопасности систем правительства США и оценка поставляемых продуктов и услуг» - заявил представитель GSA.

Решение GSA вызвано предположениями о том, что Лаборатория Касперского тесно сотрудничает с российской разведкой, эти утверждения были опровергнуты представителями компании. Ранее в этом месяце вендор даже предложил открыть свой исходный код для исследования, чтобы доказать, что его программное обеспечение не отправляет конфиденциальные данные в Москву.

Тем не менее, слухи продолжают циркулировать. Ранее Bloomberg сообщал, что компания тесно сотрудничает не только с ФСБ, но и другими федеральными агентами.

«Факты, упомянутые в недавней статье, либо неверно истолковываются, либо ими манипулируют с целью непременно доказать связь Лаборатории Касперского с российским правительством. Однако никаких доказательств этого нет, так как таких связей просто не существует» - заявил генеральный директор Лаборатории Касперского, Евгений Касперский.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

SmartTube для Android TV атакован: в клиент внедрили скрытую библиотеку

Открытый проект SmartTube — один из самых популярных сторонних клиентов YouTube для Android TV и Fire TV — оказался под ударом после того, как злоумышленник получил доступ к ключам подписи разработчика и смог протолкнуть вредоносное обновление.

О проблеме стало известно, когда пользователи начали массово жаловаться: Play Protect блокировал SmartTube и предупреждал о риске.

Автор приложения, Юрий Юлисков, подтвердил, что его цифровые ключи действительно были скомпрометированы в конце прошлой недели, и в сборку попала вредоносный код.

Разбор версии 30.51 показал скрытую нативную библиотеку libalphasdk.so (детекты на VirusTotal) — её нет в открытом репозитории, в проект она не должна попадать ни при каких обстоятельствах. Юлисков прямо заявил, что библиотека не относится ни к его коду, ни к используемым SDK, и её появление «неожиданно и подозрительно».

Эта библиотека работает тихо, без участия пользователя:

  • собирает отпечаток устройства,
  • регистрирует его на удалённом сервере,
  • периодически отправляет телеметрию и получает конфигурации по зашифрованному каналу.

Внешних признаков активности нет. Прямых следов вредоносных действий (кража аккаунтов, DDoS и прочее) пока не выявлено, но потенциал для подобных сценариев есть.

Юлисков уже отозвал старую подпись, пообещал выпустить новую версию под другим идентификатором и просит пользователей перейти на неё, как только она станет доступна. В Telegram он объявил о выходе безопасных тестовых сборок, но в официальный GitHub они пока не попали — что только усилило недоверие в сообществе.

Подробностей произошедшего разработчик пока не раскрыл. Он пообещал дать развернутый анализ после выхода финальной версии в F-Droid.

До появления полной официальной информации рекомендуется:

  • использовать только старые версии, которые считаются безопасными (например, 30.19 — её Play Protect не блокирует),
  • отключить автообновления,
  • не входить в приложение под важными аккаунтами, особенно с премиум-доступом,
  • сменить пароль Google-аккаунта,
  • проверить консоль безопасности Google и удалить подозрительные сервисы.

Пока неизвестно, какая именно версия стала первой скомпрометированной и когда началась атака. Ситуация остаётся неопределённой — и пользователям SmartTube лучше проявлять осторожность до выхода официальных разъяснений.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru