Исследователи выявили самые опасные мобильные приложения

Исследователи выявили самые опасные мобильные приложения

Исследователи выявили самые опасные мобильные приложения

Компания Appthority провела исследование, которое помогло выявить наиболее опасные мобильные приложения, угрожающие пользователям смартфонов. Особый акцент делался на тех программах, которые представляют киберугрозу для корпоративной среды.

Как ни странно, лидирующие позиции в рейтинге самых опасных приложений для мобильной операционной системы от Apple заняли различные сервисы обмена сообщениями: первое и второе места — WhatsApp, Facebook.

Также в тройку вошло навигационное приложение для мобильных устройств Waze. Этот пункт куда более понятен, так как данные местоположения — довольно чувствительная информация.

Что касается другой мобильной ОС — Android, то там ситуация практически такая же. WhatsApp и Facebook получили первые места, а с небольшим отставанием их догоняет запрещенный в России мессенджер Telegram.

Эксперты из Appthority присвоили Facebook и WhatsApp по 7 баллов риска из 10 возможных. Такая оценка обусловлена принципом взаимодействия эти программ с пользователем, ведь в переписке, которую они загружают на сервер, может быть много «вкусного и полезного» для потенциального злоумышленника.

Также исследователи предоставили информацию о том, какие сервисы предприятия сами блокируют в своей корпоративной среде. Там тоже побеждают мессенджеры, а также различные социальные сети.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В антивирусе Trend Micro обнаружен баг, угрожавший пользователям macOS

Специалист группы PT SWARM компании Positive Technologies Егор Филатов обнаружил и помог устранить серьёзную уязвимость в антивирусе Trend Micro Antivirus для macOS. Брешь могла поставить под угрозу владельцев компьютеров Apple — даже тех, кто уже удалил программу.

Уязвимость получила идентификатор CVE-2025-59931 (в базе PT — PT-2025-42831) и 7 баллов из 10 по шкале CVSS 4.0, что соответствует высокому уровню угрозы.

Проблема затрагивала версию 11.8.1283 антивируса и позволяла злоумышленнику повысить свои привилегии в системе до уровня суперпользователя.

В случае успешной атаки злоумышленник мог выполнять любые операции на устройстве: читать и изменять файлы, получать доступ к паролям и другим конфиденциальным данным.

Филатов объяснил, что уязвимость связана с компонентом антивируса, который остаётся на компьютере даже после удаления программы:

«Trend Micro Antivirus устанавливает компонент с повышенными привилегиями, чтобы сканировать системные файлы. Но после удаления уязвимой версии этот компонент оставался в общедоступной папке. Злоумышленнику было бы достаточно запустить вредоносное приложение, чтобы использовать этот компонент для получения прав суперпользователя».

Если такой сценарий произошёл бы в корпоративной среде, атакующий мог бы закрепиться в сети компании, похищать данные или нарушать бизнес-процессы.

Представителей Trend Micro уведомили об ошибке по принципу ответственного раскрытия, и вскоре выпустила обновления безопасности — версии 11.8.1400 и 11.9.36.

Пользователям настоятельно рекомендуется обновить антивирус. Если обновление установить невозможно, специалисты Positive Technologies советуют вручную переместить или удалить исполняемый файл уязвимого компонента, находящийся в системных папках.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru