41 процент устройств на Android уязвимы к новым Wi-Fi-атакам

41 процент устройств на Android уязвимы к новым Wi-Fi-атакам

41 процент устройств на Android уязвимы к новым Wi-Fi-атакам

Новый эксплойт позволяет злоумышленникам перехватывать трафик между устройствами и точками беспроводного доступа Wi-Fi, а также модифицировать его для встраивания в веб-сайты вредоносных программ. Сегодня исследователи начали публиковать подробности этой уязвимости, похоже, что устройства на Android и Linux больше других в зоне риска.

По словам экспертов, атаки с использованием этой бреши работают со всеми современными сетями Wi-Fi, использующими шифрование WPA или WPA 2. Как следствие, проблема затрагивает устройства MacOS, Windows, iOS, Android и Linux.

Перехват трафика позволяет злоумышленникам получать доступ к информации, которая ранее считалась безопасно зашифрованной. Эксплуатация уязвимости требует, чтобы устройство находилось в непосредственной близости от злоумышленника, если атака будет успешно осуществлена, то в руки преступника могут попасть номера кредитных карт, пароли, сообщения чата, фотографии, электронные письма и другие конфиденциальные данные.

Специалисты опубликовали видео, в котором наглядно демонстрируется наличие проблемы:

По мнению исследователей, Android 6.0 и более новые версии содержат уязвимость, позволяющую легко перехватить трафик и манипулировать им. По подсчетам специалистов, 41% Android-устройств находятся в серьезной опасности.

Такие атаки используют уязвимости в 4-стороннем подтверждении подключения (handshake) WPA2-протокола, которое подразумевает проверку того, что клиент и точка доступа имеют одинаковый пароль.

Эксперты утверждают, что разослали уведомление о наличии уязвимости конкретным производителям, ожидается, что в ближайшие недели будут выпущены соответствующие патчи.

Также специалисты отметили, что менять пароль Wi-Fi нет смысла, поскольку это не поможет предотвратить атаки, но однозначно стоит обновить прошивку маршрутизатора и все клиентские устройства до последних версий.

Кибершпионы охотятся за геоданными российских госструктур и промышленности

«Лаборатория Касперского» раскрыла новые детали атак кибершпионской группы HeartlessSoul. По данным исследователей, злоумышленники атакуют российские организации и проявляют особый интерес к геоинформационным данным.

Группа активна как минимум с осени 2025 года. Основными целями стали: государственный сектор, промышленные предприятия, организации, связанные с авиационными системами, а также отдельные частные пользователи.

Для заражения HeartlessSoul использует троян. Чаще всего его распространяют через фишинговые письма с вредоносными вложениями. Также злоумышленники создают поддельные сайты под конкретные цели.

Например, для атак на авиационную сферу они делали фальшивые ресурсы, где предлагали скачать якобы рабочий софт, а на деле это была вредоносная программа.

Ещё один способ распространения — легитимные платформы. Исследователи обнаружили, что зловред размещали на SourceForge под видом GearUP, сервиса для улучшения соединения в онлайн-играх.

 

Главная функция трояна — кража файлов. Он собирает документы, архивы, изображения, а также GIS-файлы — геоинформационные данные. Такая информация может быть особенно важной, поскольку помогает получить сведения о дорогах, инженерных сетях и других объектах инфраструктуры.

Кроме того, троян умеет вытаскивать данные из Telegram и популярных браузеров, включая Google Chrome, Microsoft Edge, Яндекс Браузер и Opera.

Технический анализ также показал связь HeartlessSoul с другой группой — GOFFEE. По данным «Лаборатории Касперского», они используют общую инфраструктуру и нацелены на российский госсектор. Это может говорить о совместных или скоординированных операциях.

RSS: Новости на портале Anti-Malware.ru