Браузер UC Browser угрожает более 500 млн пользователей Android

Браузер UC Browser угрожает более 500 млн пользователей Android

Браузер UC Browser угрожает более 500 млн пользователей Android

Довольно популярный браузер UC Browser угрожает более 500 миллионам пользователей Android. А все благодаря уязвимости, которая позволяет атакующим заменить файлы, загружаемыми с сервера компании, файлами из любого источника в Сети. Таким образом, открывается возможность для атаки «Человек посередине» (Man-in-the-Middle, MiTM).

Проблему безопасности обнаружили специалисты российской антивирусной компании «Доктор Веб», которые сразу же подняли тревогу. По словам исследователей, мобильный браузер UC Browser может загружать дополнительные библиотеки в систему.

Это может происходить в обход официальных серверов магазина Google Play Store.

«Такое поведение нарушает политику Google, а также представляет серьезную угрозу, так как любой код (включая вредоносный) может быть загружен на Android-устройство», — пишут эксперты «Доктор Веб».

Исследователи предупреждают: любой установивший этот браузер пользователь может стать жертвой заражения вредоносными программами.

Причина, по которой данная атака становится возможной, заключается в том, что компания UCWeb, стоящая за разработкой браузера UC Browser, не смогла организовать безопасный механизм доставки обновлений пользователям.

На данный момент апдейты рассылаются юзерам через незащищенное соединение HTTP.

«Чтобы загрузить новые плагины, браузер посылает запрос командному серверу C&C, а затем получает ссылку на файл в ответе. Поскольку “общение“ браузера и сервера происходит по незащищенному соединению, киберпреступники могут перехватить запросы от приложения», — продолжают представители «Доктор Веб».

Специалисты опубликовали видео, на котором демонстрируется наличие данной проблемы безопасности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Ирландия передала США украинца в рамках дела о шифровальщике Conti

После экстрадиции 43-летний житель Ирландии Олексий Литвиненко предстал перед судом как фигурант уголовного дела, открытого в штате Теннеси два года назад. Украинца обвиняют в причастности к вымогательству с использованием Conti.

По данным ФБР, названный шифровальщик собрал более 1000 жертв в 30+ странах. Авторы атак с применением Conti суммарно получили не менее $150 млн в виде выкупа.

Согласно материалам дела, в период с 2020 года по июнь 2022-го Литвиненко контролировал кражу данных из зараженных сетей и отвечал за записки с требованием выкупа, которые тот оставлял в системах жертв.

Арест подозреваемого в Ирландии по запросу американских властей произошел в июле 2023 года. Процедуры, связанные с экстрадицией, заняли много времени и в этом месяце были, наконец, завершены.

В США уроженцу Украины инкриминируют преступный сговор с целью совершения мошеннических действий с использованием вычислительной техники и проводной связи. По совокупности обвиняемому грозит до 25 лет лишения свободы.

По данному делу проходят еще четверо иностранцев — специалист по криптозащите кода Максим Галочкин, программист Максим Руденский и два предполагаемых менеджера Conti-операций, Михаил Царев и Андрей Жуков. Их судьба пока неизвестна.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru