Google Play и Microsoft Store избавились от 37 вредоносных приложений

Google Play и Microsoft Store избавились от 37 вредоносных приложений

Google Play и Microsoft Store избавились от 37 вредоносных приложений

Официальные магазины приложений Google Play Store и Microsoft Store провели зачистку вредоносных приложений, которые были замаскированы под полезные программы для камеры, чистки мусора в системе и ускорения работы отдельных компонентов.

В результате Google вычистила из своего магазина 29 приложений для селфи, большинство из которых на деле отображали пользователю порнографический контент или перенаправляли его на фишинговые сайты.

Эти приложения обнаружили исследователи компании Trend Micro. Изначально программы выглядели вполне легитимно, однако сразу после установки демонстрировали вредоносное поведение и препятствовали удалению.

Тем временем Microsoft Store избавился от восьми приложений, которые были замечены в криптомайнинге. Среди них были Fast-search Lite, FastTube и Clean Master.

После установки такие программы активировали Google Tag Manager на своих доменах, которые затем запускали скрипты для майнинга.

Несмотря на такие чистки, Trend Micro рекомендует пользователям быть крайне внимательными к тем программам, которые они устанавливают даже из официальных магазинов. Всегда есть шанс нарваться на злонамеренную программу, замаскированную под полезное приложение.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Google Chrome 136 устраняет опасную уязвимость: обновитесь как можно скорее

Команда разработчиков Google Chrome выпустила стабильную версию браузера под номером 136 для Windows, macOS и Linux. Вроде бы очередное «техническое» обновление, но есть важная причина не откладывать его установку — в новой версии закрыли сразу восемь уязвимостей, включая одну очень серьёзную.

Главная звезда (и одновременно тревожный сигнал) в списке — CVE-2025-4096, уязвимость высокой степени риска в HTML-движке Chrome.

В двух словах: это heap overflow (переполнение буфера), которое может возникнуть при обработке веб-страниц. Если злоумышленник грамотно воспользуется этой брешью, он сможет выполнить произвольный код на вашем компьютере. То есть буквально получить доступ к системе. Неудивительно, что Google заплатила $5000 исследователю, который её обнаружил.

Апдейт также закрывает несколько менее опасных, но всё равно важных проблем:

  • CVE-2025-4050 — ошибка с выходом за границы памяти в DevTools (средняя опасность);
  • CVE-2025-4051 — недостаточная проверка данных в DevTools (тоже средней степени);
  • CVE-2025-4052 — некорректная реализация одной из функций (низкая опасность).

Что делать?

Обновиться как можно скорее! Обычно Chrome обновляется сам, но лучше перепроверить:

Откройте chrome://settings/help — и убедитесь, что у вас стоит последняя версия.

Google, кстати, намеренно не раскрывает технические детали уязвимостей до тех пор, пока большинство пользователей не установит патчи.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru