Android-шпион с открытым исходным кодом проник в Google Play Store

Android-шпион с открытым исходным кодом проник в Google Play Store

Android-шпион с открытым исходным кодом проник в Google Play Store

Очередной шпионской программе удалось обойти фильтры официального магазина приложений для AndroidGoogle Play Store. Речь идет о внедренном в легитимную программу компоненте AhMyth, исходный код которого уже более двух лет доступен на GitHub.

AhMyth представляет собой инструмент для удаленного доступа. Нежелательную программу на просторах Play Store обнаружили эксперты антивирусной компании ESET.

Согласно отчету специалистов, AhMyth существует в качестве дополнительной нагрузки к приложению Radio Balouch, которое выполняет функции сервиса-стриминга музыки.

По словам сотрудников ESET, AhMyth не должен был попасть в Play Store, так как исходный код этого RAT-вредоноса доступен уже давно, следовательно, команда безопасности Play Store должна знать о нем.

«Вредоносные функции в AhMyth не спрятаны, не обфусцированы и в целом никак не защищены. Таким образом, вычислить его присутствие в другом Android-приложении довольно просто», — объясняет Лукаш Штефанко, исследователь мобильных вредоносных приложений.

По словам Штефанко, он обнаружил присутствие AhMyth в Play Store два раза за один месяц — 2 и 13 июля. В обоих случаях нежелательная программа была удалена из официального магазина спустя день после обнаружения. Эксперт подчеркнул, что удалили ее после его обращения к команде безопасности Play Store.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Кривой октябрьский апдейт Windows вновь пробудил BitLocker Recovery Mode

Установка последних накопительных обновлений для Windows 10 и 11 вернула прежнюю проблему. Пользователи стали жаловаться, что после перезагрузки система автоматом уходит в режим обновления BitLocker (Recovery Mode).

Речь идет об апдейтах KB5066791 и KB5066835. По словам разработчиков, затронуты лишь клиентские Windows (10 22H2, 11 24H2 и 11 25H2) на компьютерах с чипами Intel и поддержкой режима ожидания с подключением (Connected Standby).

Ранее конфликтов между Standby и BitLocker Recovery Mode, который обычно включается при смене аппаратного обеспечения или прошивки, не наблюдалось.

При появлении экрана BitLocker Recovery следует ввести соответствующий ключ для разблокировки защищенных данных. Он хранится в настройках аккаунта Microsoft, и в случае нужды его можно раздобыть со смартфона.

 

Без заветного ключа данные на дисках, прежде всего на C, будут безвозвратно потеряны. В Microsoft уже работают над устранением проблемы и пытаются откатить некоторые обновления через KIR.

К сожалению, жалобы на BitLocker и автоматическое шифрование данных на Windows-устройствах стали общим местом. Из-за осложнений, возникающих из-за дефолтно включенного защитного механизма и его конфликтов с апдейтами, пользователи стали терять доступ к важным данным едва ли не чаще, чем в результате кибератак.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru