В Google Play найдена шпионская программа

В Google Play найдена шпионская программа

В Google Play найдена шпионская программа

Мессенджер Dardesh из каталога Google Play после установки автоматически загружает второе приложение, которое собирает пользовательские данные. Обнаружить шпионскую программу удалось исследователям из Lookout, которые утверждают, что приложение принадлежит к группе вредоносных программ Desert Scorpion.

Мессенджер Dardesh был загружен с Google Play сотнями пользователей после рекламы приложения в одном из профилей на Facebook: на странице пользователя была указана ссылка в Google Play.

После установки мессенджер загружал второе приложение, которое маскировал под базовые настройки. Вредоносное приложение собирало информацию о местоположении устройства, сохраненные звонки, аудио- и видеозаписи, текстовые сообщение и другое. Найденные файлы отправлялись во внешнее хранилище, и затем на C&C сервер.

Исследователи Lookout обвиняют в кибератаке хакерскую команду APT-C-23. Профиль Facebook с ссылкой на Dardesh был использован ранее для распространения вредоносных программ группы FrozenCell, которая принадлежит APT-C-23. К тому же конфигурация серверов C&C FrozenCell и Desert Scorpion находятся в похожих блоках IP адреса.

Google Play уже удалил мессенджер Dardesh и добавил в Google Play Protect сервис для сканирования подозрительных приложений на ресурсе.

После январского апдейта Windows 11 компьютеры перестают загружаться

Microsoft разбирается с очередным неприятным сюрпризом после обновлений Windows, уже где-то пятым по счёту. Как сообщают пользователи, после установки январских патчей для Windows 11 некоторые компьютеры просто перестают загружаться и уходят в чёрный экран с ошибкой UNMOUNTABLE_BOOT_VOLUME.

Проблема проявляется после установки накопительного обновления KB5074109, выпущенного в рамках январского Patch Tuesday.

Под удар попали устройства с Windows 11 версии 25H2, а также все редакции Windows 11 24H2. По данным Microsoft, система не может загрузиться и останавливается на этапе старта, показывая чёрный экран с сообщением о критической ошибке и предложением перезагрузить устройство (что, впрочем, ситуацию не спасает).

В компании уточняют, что речь идёт о «ограниченном числе обращений», но для пострадавших пользователей это слабое утешение: система не загружается вовсе и требует ручного восстановления. При этом, как отмечает Microsoft, проблема затрагивает только физические устройства — о сбоях на виртуальных машинах пока не сообщалось.

На проблему обратили внимание и пользователи форума AskWoody. Сейчас Microsoft просит администраторов и обычных юзеров отправлять отчёты через приложение Feedback Hub и подчёркивает, что проверяет, связано ли поведение системы именно с январским обновлением.

«Мы изучаем эту проблему и стараемся установить, вызвана ли она обновлением Windows», — заявили в Microsoft, пообещав обновить документацию по мере прояснения ситуации.

На фоне этой истории компания уже успела выпустить внеплановое обновление (OOB) по другой проблеме — зависанию Microsoft Outlook при работе с PST-файлами, хранящимися в облачных сервисах вроде OneDrive или Dropbox. Этот баг в основном затрагивал корпоративных пользователей.

Напомним, ранее сообщалось и о проблемах в работе Блокнота и Ножниц после установки январских патчей.

RSS: Новости на портале Anti-Malware.ru