Microsoft анонсировала программу для защиты выборов президента США

Microsoft анонсировала программу для защиты выборов президента США

Microsoft анонсировала программу для защиты выборов президента США

Американская корпорация Microsoft предложила свой способ защиты процесса выборов президента США. В частности, техногигант считает, что стоит регистрировать бюллетени в специальной зашифрованной форме, чтобы в будущем каждый из этих бюллетеней можно было отследить.

Двое из трех вендоров, поставляющих оборудование для выборов в США, заинтересовались интеграцией подобной программы с открытым исходным кодом в их аппаратную часть.

Специальное программное обеспечение, получившее имя «ElectionGuard», разрабатывается совместно с компанией Galois из Орегона. Galois занимается созданием прототипа защищенной системы для голосования, а контролирует процесс исследовательское агентство DARPA, принадлежащее Пентагону.

По словам Microsoft, программа ElectionGuard станет доступна этим летом, а первые попытки запуска в пилотном режиме будут произведены в 2020 году на выборах в США.

Сатья Наделла, генеральный директор Microsoft, чьи слова передает агентство THE ASSOCIATED PRESS, заявил: новая разработка «способна модернизировать всю инфраструктуру выборов по всему миру».

Напомним, что компания Facebook готова проспонсировать научные исследования, которые оценят роль социальной сети в воздействии на результаты выборов президента США. Цель этих исследований — в будущем предотвратить возможные манипуляции с помощью социальных площадок.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

38 млн скачиваний: 224 приложения на Android превратились в фабрику кликов

Исследователи раскрыли масштабную мошенническую кампанию с рекламой на Android, получившую название SlopAds. Всего в магазине Google Play удалось выявить 224 вредоносных приложения, которые генерировали более 2,3 млрд рекламных запросов в день. Эти программы скачали свыше 38 млн раз пользователи из 228 стран.

Название SlopAds появилось так: приложения выглядели как «потоковый контент», массово наштампованный, а часть из них имитировала сервисы и инструменты с ИИ-тематикой.

Если пользователь устанавливал приложение напрямую из Google Play, оно выглядело безобидным и выполняло заявленную функциональность. Но если установка происходила через рекламную кампанию злоумышленников, приложение подключалось к удалённому серверу через Firebase, загружало зашифрованные настройки и получало ссылки на вредоносные модули.

 

Ключевой элемент схемы — скрытая загрузка злонамеренного APK, зашифрованного в картинках PNG с использованием стеганографии. На устройстве изображения собирались в единый модуль FatModule, который запускал скрытые WebView, выдавая бесконечный поток фейковых показов и кликов по рекламе.

До 30% всего мошеннического трафика приходилось на США, 10% — на Индию и 7% — на Бразилию. В общей сложности атакующие ежедневно «накручивали» более 2 млрд рекламных показов. Для этого они использовали сотни доменов и сеть серверов управления, что говорит о планах дальнейшего расширения операции.

Все обнаруженные приложения уже удалены из Google Play. Кроме того, в Google Play Protect обновили систему защиты, чтобы предупредить пользователей о необходимости удалить SlopAds-программы со своих устройств.

Однако исследователи предупреждают: учитывая высокий уровень маскировки и изощрённость схемы, злоумышленники наверняка попытаются вернуться с новыми атаками.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru