Google улучшила защиту пользователей Android от вредоносных приложений

Google улучшила защиту пользователей Android от вредоносных приложений

Google улучшила защиту пользователей Android от вредоносных приложений

Google обновила защитное решение для мобильной операционной системы Android — Google Play Protect, чтобы усилить безопасность пользователей и защитить их от вредоносных приложений.

Напомним, что решение Google Play Protect было запущено в 2017 году, цель его заключалась в защите пользователей Android от нежелательных или вредоносных приложений, установленных посредством Google Play или сторонних приложений.

Вчера в блоге Google заявила, что Google Play Protect защищает более двух миллиардов устройств ежедневно. По сути, это громадный движок для сканирования, который работает в фоновом режиме, выискивая потенциально опасные программы.

Американская корпорация также добавила в Google Play Protect несколько новых функций, которые должны усилить защиту пользователей от мобильных вредоносов.

Во-первых, теперь Google Play Protect будет включена по умолчанию для всех пользователей новых устройств на Android. Убедиться в том, что функция включена можно в самом магазине приложений — нужно нажать на ☰, а затем перейти в Play Protect.

Во-вторых, Google Play Protect теперь будет отображать предупреждение, когда пользователь открывает новое или редкое Android-приложение. Если Play Protect узнает приложение, и на него не будет никаких жалоб, предупреждение перестанет выводиться.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Рекордную DDoS-атаку в 11,5 Тбит/с провели с ботнета из 300 тыс. роутеров

Специалисты QiAnXin XLab уже год отслеживают DDoS-атаки с участием AISURU и уверены, что рекордный по мощности флуд, зафиксированный в прошлом месяце Cloudflare, был сгенерирован именно этим ботнетом.

Китайским экспертам удалось выявить трех операторов вредоносной сети. Один из них, с ником Snow, отвечает за разработку DDoS-бота, некто Tom — за поиск уязвимостей для распространения инфекции, Forky — за сдачу ботнета в аренду.

В апреле этого года Tom взломал сервер, с которого Totolink раздает обновления прошивки для своих роутеров, и внедрил вредоносный скрипт (t.sh), выполняющий перенаправление на загрузку AISURU.

В результате численность ботнета за короткий срок перевалила за 100 тысяч. В настоящее время, по оценке исследователей, в его состав входят около 300 тыс. зараженных устройств, способных дружными усилиями создать DDoS-флуд мощностью до 11,5 Тбит/с.

Для распространения AISURU в основном используются уязвимости N-day в роутерах D-Link, Linksys, Zyxel, SDK Realtek, а также в IP-камерах. Конкуренции зловред не терпит: так, он в какой-то момент угнал все видеорегистраторы nvms9000 у RapperBot.

Особой избирательности в выборе целей для DDoS-атак не замечено. Их число может доходить до нескольких сотен в сутки.

 

География мишеней — в основном Китай, США, Германия, Великобритания и Гонконг.

 

В новейших образцах AISURU реализована также прокси-функциональность. С этой целью им придан опциональный модуль для проверки скорости интернета по Speedtest.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru