В первом квартале 2019 года русскоязычные киберпреступники затаились

В первом квартале 2019 года русскоязычные киберпреступники затаились

В первом квартале 2019 года русскоязычные киберпреступники затаились

Исследователи антивирусной компании «Лаборатория Касперского» проанализировали атаки русскоговорящих группировок в первом квартале 2019 года. В результате специалисты пришли к выводу, что подавляющее большинство таких групп ушли в тень.

По словам экспертов, активными оставались лишь немногие группировки, среди которых были отмечены Sofacy и Turla. Такое развитие событий аналитики связывают с возможными изменениями в структурах киберпреступных групп.

Согласно мониторингу данных об APT-атаках, который осуществлялся в первые три месяца 2019 года, самой громкой и масштабной операцией стала целевая атака под названием ShadowHammer.

Напомним, что киберпреступникам в ходе этой операции удалось скомпрометировать цепочку поставок тайваньского техногиганта ASUS (и не только).

За первые три месяца 2019 года большинство APT-атак пришлось на жертвы, расположенные в Юго-Восточной Азии. Также активность демонстрировали и китайские киберпреступники.

В «Лаборатории Касперского» полагают, что основной причиной целевых атак в первом квартале 2019 года стала геополитика. Второе место эксперты отдали криптовалютным махинациям.

Помимо этого, начало 2019 года отметилось появлением новых коммерческих шпионских программ, среди которых можно выделить новый вариант программы FinSpy.

Отчёт «Лаборатории Касперского» основан на потоках данных, доступ к которым предоставляется по подписке. Эти потоки включают, в том числе, данные индикаторов взлома и правила YARA, помогающие опознавать и анализировать вредоносные программы.

Google начала разворачивать новую верификацию разработчиков для Android

Google начала внедрять новую систему верификации Android-разработчиков, и в перспективе это заметно изменит жизнь тем, кто привык ставить приложения в обход Google Play. Для большинства пользователей пока ничего не меняется, но со временем Android начнёт строже проверять, кто именно выпустил APK-файл и прошёл ли разработчик подтверждение личности.

Если приложение опубликовано в Google Play и разработчик уже прошёл стандартную проверку Google, дополнительных проблем, по сути, не будет: такие приложения автоматически считаются верифицированными. Основные перемены затронут именно стороннюю загрузку.

Android начнёт проверять, привязано ли приложение к верифицированному разработчику. Если нет, установить его привычным способом уже не получится.

Пользователю придётся проходить через новый гораздо боле сложный сценарий с дополнительными шагами или использовать ADB. Google отдельно подчёркивает, что ADB по-прежнему останется рабочим вариантом для разработчиков и продвинутых пользователей.

Разворачивать новую систему компания собирается поэтапно. В апреле 2026 года на Android-устройствах начнёт появляться системный сервис Android Developer Verifier. В августе 2026 года Google планирует запустить для пользователей тот самый обновлённый механизм сторонней загрузки.

А с сентября 2026 года новые правила заработают в первых странах — Бразилии, Индонезии, Сингапуре и Таиланде. Глобальное расширение намечено уже на 2027 год и далее.

Обоснование у Google вполне ожидаемое: по внутренней оценке компании, вредоносные приложения встречаются среди загруженных сторонним методом приложений более чем в 90 раз чаще, чем в Google Play. В корпорации считают, что одна из главных причин здесь — анонимность, которая позволяет злоумышленникам снова и снова распространять опасные APK. Новая верификация и усложнённая установка как раз должны ударить по этой схеме.

RSS: Новости на портале Anti-Malware.ru