Android-приложение для поиска хот-спотов раскрыло 2 млн паролей Wi-Fi

Android-приложение для поиска хот-спотов раскрыло 2 млн паролей Wi-Fi

Android-приложение для поиска хот-спотов раскрыло 2 млн паролей Wi-Fi

Популярное Android-приложение для поиска хот-спотов раскрыло пароли Wi-Fi более двух миллионов сетей. Программу скачали тысячи пользователей, она позволяет находить точки Wi-Fi, расположенные поблизости от вас.

Речь идет о приложении «WiFi Finder», которое предоставляет пользователям возможность загружать пароли от сетей Wi-Fi в специальную базу данных, которую могут использовать другие пользователи.

Однако содержащая более двух миллионов паролей база не была защищена должным образом. В результате любой желающий мог получить к ней доступ и загрузить все пароли.

Самьям Джейн, исследователь GDI Foundation, обнаружила данную базу данных на просторах Сети. Джейн сразу же постаралась уведомить все затронутые стороны, чтобы соответствующие меры не заставили себя долго ждать.

Судя по всему, разработчик приложения «WiFi Finder» находится в Китае, связаться с ним до сих пор не получилось. Эксперты пошли другим путем — они связались с хостером DigitalOcean, на площадке которого располагалась незащищенная база.

Это помогло, так как DigitalOcean принял меры в течение дня после обращения.

В этой истории есть еще один нюанс. Несмотря на то, что разработчики «WiFi Finder» утверждают, что в базу собираются пароли исключительно общественных точек, исследователи обнаружили в ней ряд паролей от домашних сетей Wi-Fi.

Таким образом, учитывая наличие связи геолокации с записанными паролями, утечка становится еще менее безобидной.

Бэкдор BrockenDoor атакует российскую промку через письма о техосмотре

Российские промышленные предприятия стали новой целью рассылки с бэкдором BrockenDoor. О кампании сообщила «Лаборатория Касперского». На этот раз злоумышленники сменили легенду: если в конце 2025 года они пугали медучреждения «некачественным лечением» и судами, то теперь рассылают письма о якобы выявленных нарушениях предрейсового техосмотра транспорта и медосмотра водителей.

Сценарий выстроен аккуратно: в письме говорится, что в ходе проверки у компании обнаружены признаки административного правонарушения — например, выпуск транспорта на линию без обязательного техосмотра или без медосмотра водителя.

Тон серьёзный, с намёком на возможные санкции. Чтобы усилить доверие, отправители представляются сотрудниками госведомств и используют адреса, похожие на официальные.

Во вложении «акт проверки» и «форма для пояснений». Файлы находятся в архиве, пароль к которому указан прямо в письме (типичный приём, чтобы усложнить проверку содержимого средствами защиты). Вместо документов внутри скрывается зловред BrockenDoor.

После запуска на компьютере бэкдор устанавливает связь с сервером злоумышленников и передаёт базовую информацию: имя пользователя, сведения о системе, список файлов на рабочем столе. Если устройство представляет интерес, атакующие могут отправить дополнительные команды и развивать атаку дальше — вплоть до кражи конфиденциальных данных.

По словам Анны Лазаричевой, спам-аналитика «Лаборатории Касперского», злоумышленники по-прежнему делают ставку на человеческий фактор. Они давят на страх возможных проверок и штрафов, тщательно маскируют письма и рассчитывают, что сотрудники откроют вложение под влиянием эмоций.

Эксперты напоминают: даже если письмо выглядит официально и содержит «убедительные» формулировки, не стоит спешить открывать вложения, особенно архивы с паролем. Верификация отправителя и базовые навыки распознавания фишинга по-прежнему остаются одним из самых эффективных способов защиты.

RSS: Новости на портале Anti-Malware.ru