Дешевые Android-смартфоны недостаточно проверяются на наличие вредоносов

Дешевые Android-смартфоны недостаточно проверяются на наличие вредоносов

Дешевые Android-смартфоны недостаточно проверяются на наличие вредоносов

Эксперты в области безопасности обратили внимание на проблему безопасности дешевых смартфонов на базе операционной системы Android. Из-за недостаточного контроля качества модели Android-смартфонов, стоящие в районе $110, часто имеют на борту троян удаленного доступа (remote access trojan, RAT).

Еще в прошлом году исследователи Sophos обратили внимание на пост на форуме xda-developers.com, в котором пользователь жаловался не предустановленное приложение Sound Recorder. По словам пользователя, на это приложение постоянно срабатывали антивирусные программы.

После проведенного исследования специалисты Sophos пришли к выводу, что Sound Recorder является ничем иным, как злонамеренной программой, чьи возможности похожи на возможности RAT-вредоноса.

Как раз в этом случае подвел контроль качества, который не был проведен должным образом. Если бы все было сделано адекватно, Sound Recoder обязательно был бы обнаружен, так как, по сути, вредоносное приложение просто маскируется под легитимное.

Как можно посмотреть на картинке ниже, злонамеренная версия содержит дополнительный код, чего не наблюдается у легитимной версии:

Sophos определила, что вредонос может передавать следующие данные:

  • Номер телефона;
  • Информацию о местоположении;
  • IMEI или Android ID;
  • Разрешение экрана;
  • Информацию о производителе, модели и версии ОС;
  • Информацию о процессоре;
  • MAC-адрес;
  • Размер оперативной памяти;
  • Объем SD-карты;
  • Информацию о языке и стране.

Также исследователи отметили возможности бэкдора:

  • Возможность скачивать и устанавливать приложения;
  • Деинсталлировать приложения;
  • Запускать shell-команды;
  • Открывать URL-адреса в брарузере.

Российские власти утвердили координаторов доменов .ru, .рф и .su

Правительство России утвердило официальный перечень организаций, которые координируют регистрацию доменных имён в национальных доменных зонах .ru, .рф и .su. В список вошли две автономные некоммерческие организации.

За домены .ru и .рф будет отвечать АНО «Координационный центр национального домена сети Интернет». Координатором зоны .su назначена АНО «Российский научно-исследовательский институт развития общественных сетей».

Обе организации и раньше работали с регистраторами доменных имён, вели соответствующие реестры и обладали данными о зарегистрированных доменах. Регистраторы, в свою очередь, заключают с координаторами соглашения для работы в этих доменных зонах.

С 1 сентября 2026 года именно координаторы будут заниматься регистрацией доменных имён второго уровня для госорганов, государственных и муниципальных учреждений, а также госкомпаний в соответствующих доменах верхнего уровня.

В правительстве отмечают, что документ должен упорядочить работу координаторов и привести уже сложившуюся практику в соответствие с законодательством. Речь идёт о реализации новых норм закона «Об информации, информационных технологиях и защите информации», которые были приняты в декабре 2025 года.

Таким образом, государство формально закрепило тех, кто и так много лет занимался управлением ключевыми российскими доменными зонами. Теперь этот статус прописан официально, а регистрация доменов для госсектора будет проходить через утверждённых координаторов.

RSS: Новости на портале Anti-Malware.ru