Дешевые Android-смартфоны недостаточно проверяются на наличие вредоносов

Дешевые Android-смартфоны недостаточно проверяются на наличие вредоносов

Дешевые Android-смартфоны недостаточно проверяются на наличие вредоносов

Эксперты в области безопасности обратили внимание на проблему безопасности дешевых смартфонов на базе операционной системы Android. Из-за недостаточного контроля качества модели Android-смартфонов, стоящие в районе $110, часто имеют на борту троян удаленного доступа (remote access trojan, RAT).

Еще в прошлом году исследователи Sophos обратили внимание на пост на форуме xda-developers.com, в котором пользователь жаловался не предустановленное приложение Sound Recorder. По словам пользователя, на это приложение постоянно срабатывали антивирусные программы.

После проведенного исследования специалисты Sophos пришли к выводу, что Sound Recorder является ничем иным, как злонамеренной программой, чьи возможности похожи на возможности RAT-вредоноса.

Как раз в этом случае подвел контроль качества, который не был проведен должным образом. Если бы все было сделано адекватно, Sound Recoder обязательно был бы обнаружен, так как, по сути, вредоносное приложение просто маскируется под легитимное.

Как можно посмотреть на картинке ниже, злонамеренная версия содержит дополнительный код, чего не наблюдается у легитимной версии:

Sophos определила, что вредонос может передавать следующие данные:

  • Номер телефона;
  • Информацию о местоположении;
  • IMEI или Android ID;
  • Разрешение экрана;
  • Информацию о производителе, модели и версии ОС;
  • Информацию о процессоре;
  • MAC-адрес;
  • Размер оперативной памяти;
  • Объем SD-карты;
  • Информацию о языке и стране.

Также исследователи отметили возможности бэкдора:

  • Возможность скачивать и устанавливать приложения;
  • Деинсталлировать приложения;
  • Запускать shell-команды;
  • Открывать URL-адреса в брарузере.

Роскомнадзор расширил список опальных VPN: под блоком уже 439 сервисов

Российский регулятор продолжает массировать блокировку VPN в национальном сегменте интернета. По состоянию на середину прошлого месяца черный список таких сервисов, формируемый Роскомнадзором, увеличился до 439 позиций.

В октябре перечень VPN, заблокированных из-за невыполнения требования об ограничении доступа к запрещенному в РФ контенту, содержал 258 имен. Таким образом, за три месяца прирост составил 70%.

В конце прошлого года РКН также активизировал блокировку протоколов SOCKS5, VLESS и L2TP, зачастую используемых для обхода регуляторных ограничений.

Вместе с тем спрос россиян на VPN-услуги, как выяснили журналисты, остается стабильным и даже растет. Правда, поиск доступных альтернатив требует все больших усилий.

Опрошенные «Ъ» аналитики отметили кратный и даже более рост аудитории VPN-сервисов, не попавших под блок РКН. В точке обмена трафиком Piterix в конце декабря был зафиксирован резкий рост числа обращений к хостингу ЕС.

В Servicepipe регистрируют значительное увеличение трафика в российских интернет-магазинах, исходящего с зарубежных IP. Одна из возможных причин — постоянно включенные VPN как мера, помогающая юзерам справляться со сбоями мессенджеров в условиях ужесточения регуляторных ограничений.

На днях также стало известно, что в минувшем году в рунете по требованию регулятора было суммарно удалено 1289 тыс. единиц запрещенного контента, в том числе рекламы VPN как о способах обхода действующих блокировок.

RSS: Новости на портале Anti-Malware.ru