Android-шпион с открытым исходным кодом проник в Google Play Store

Android-шпион с открытым исходным кодом проник в Google Play Store

Android-шпион с открытым исходным кодом проник в Google Play Store

Очередной шпионской программе удалось обойти фильтры официального магазина приложений для AndroidGoogle Play Store. Речь идет о внедренном в легитимную программу компоненте AhMyth, исходный код которого уже более двух лет доступен на GitHub.

AhMyth представляет собой инструмент для удаленного доступа. Нежелательную программу на просторах Play Store обнаружили эксперты антивирусной компании ESET.

Согласно отчету специалистов, AhMyth существует в качестве дополнительной нагрузки к приложению Radio Balouch, которое выполняет функции сервиса-стриминга музыки.

По словам сотрудников ESET, AhMyth не должен был попасть в Play Store, так как исходный код этого RAT-вредоноса доступен уже давно, следовательно, команда безопасности Play Store должна знать о нем.

«Вредоносные функции в AhMyth не спрятаны, не обфусцированы и в целом никак не защищены. Таким образом, вычислить его присутствие в другом Android-приложении довольно просто», — объясняет Лукаш Штефанко, исследователь мобильных вредоносных приложений.

По словам Штефанко, он обнаружил присутствие AhMyth в Play Store два раза за один месяц — 2 и 13 июля. В обоих случаях нежелательная программа была удалена из официального магазина спустя день после обнаружения. Эксперт подчеркнул, что удалили ее после его обращения к команде безопасности Play Store.

NGR Softlab добавила гибкие цепочки анализа в систему проверки файлов

Компания NGR Softlab выпустила обновлённую версию Системы управления безопасностью файлов — решения, которое помогает выстраивать проверку входящих файлов через разные средства защиты и распределять нагрузку на них более аккуратно, особенно в часы пик.

Главное изменение в новой версии — более гибкая настройка самих сценариев проверки. Теперь политики можно точнее подгонять под реальные бизнес-процессы, а один и тот же файл при необходимости пропускать сразу через несколько цепочек анализа, причём в заданном порядке.

В системе также появился YARA-анализатор с более чем 18 тысячами правил из коробки. Его можно использовать как отдельный инструмент проверки внутри цепочки или опираться на его вердикт при выборе следующего маршрута для файла.

Ещё одно заметное изменение — поддержка интеграции с любыми открытыми средствами защиты, которые работают через REST API или ICAP. Это должно упростить встраивание системы в уже существующую инфраструктуру и снизить зависимость от ограниченного набора готовых интеграций.

Кроме того, в компании заявили, что в новой версии втрое ускорили конвертацию файлов в безопасный формат. Для организаций с большим потоком входящих документов это может быть важным моментом: чем быстрее проходит такая обработка, тем меньше риск, что проверка начнёт тормозить рабочие процессы.

RSS: Новости на портале Anti-Malware.ru