Google улучшила защиту пользователей Android от вредоносных приложений

Google улучшила защиту пользователей Android от вредоносных приложений

Google обновила защитное решение для мобильной операционной системы Android — Google Play Protect, чтобы усилить безопасность пользователей и защитить их от вредоносных приложений.

Напомним, что решение Google Play Protect было запущено в 2017 году, цель его заключалась в защите пользователей Android от нежелательных или вредоносных приложений, установленных посредством Google Play или сторонних приложений.

Вчера в блоге Google заявила, что Google Play Protect защищает более двух миллиардов устройств ежедневно. По сути, это громадный движок для сканирования, который работает в фоновом режиме, выискивая потенциально опасные программы.

Американская корпорация также добавила в Google Play Protect несколько новых функций, которые должны усилить защиту пользователей от мобильных вредоносов.

Во-первых, теперь Google Play Protect будет включена по умолчанию для всех пользователей новых устройств на Android. Убедиться в том, что функция включена можно в самом магазине приложений — нужно нажать на ☰, а затем перейти в Play Protect.

Во-вторых, Google Play Protect теперь будет отображать предупреждение, когда пользователь открывает новое или редкое Android-приложение. Если Play Protect узнает приложение, и на него не будет никаких жалоб, предупреждение перестанет выводиться.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Microsoft предупредила об активной эксплуатации Zerologon в атаках

Microsoft предупреждает администраторов систем Windows Server: необходимо срочно установить все вышедшие обновления безопасности, поскольку злоумышленники активно эксплуатируют уязвимость Zerologon в реальных атаках.

Напомним, что Microsoft устранила Zerologon с выходом августовского набора патчей. Уязвимость, которую отслеживают под идентификатором CVE-2020-1472, получила 10 баллов из 10 по степени опасности.

При успешной эксплуатации брешь позволяет атакующим повысить свои права до администратора домена и, по сути, получить над ним контроль. Специалисты компании Secura опубликовали PoC-код, демонстрирующий возможность эксплуатации Zerologon.

Теперь, судя по всему, в руках киберпреступников есть реальный рабочий эксплойт, поскольку Microsoft предупредила об активных атаках с использованием Zerologon.

Техногигант даже привёл три образца вредоносной программы — исполняемые файлы .NET с именем «SharpZeroLogon.exe». На данный момент семплы можно найти на VirusTotal: первый, второй, третий.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru