Приложение на смартфонах Samsung отправляет данные пользователей в Китай

Приложение на смартфонах Samsung отправляет данные пользователей в Китай

В начале этой недели в разделах площадки Reddit, посвящённых Android, появились сообщения о некоем шпионском приложении, предустановленном на всех смартфонах Samsung. Оказалось, что пользователи раньше времени поддались панике.

Автор ветки на Reddit сразу предупредил, что её название может показаться излишне провокационным.

Подозрение дотошных пользователей вызвало приложение Samsung Device Care, которое обязательно предустанавливают на смартфоны корейской корпорации. Примечателен тот факт, что данную программу невозможно удалить с устройства.

Автор темы на Reddit, задействовав инструменты для анализа пакетов на смартфоне Galaxy S10, обнаружил странный трафик, идущий от Device Care. Оказалось, что встроенный в приложение сканер хранилища оправляет данные на китайские домены.

Поскольку такие сканеры имеют доступ ко всем файлам на устройстве, исследователь сделал вывод, что в Китай может отправляться практически любая информация.

Позже стало известно, что Samsung разработал вышеупомянутый сканер в сотрудничестве с китайской компанией Qihoo 360, занимающейся кибербезопасностью. Однако пользователей всё равно насторожил факт отправки данных, так как не до конца ясна причина такого поведения.

Наконец, на связь вышли представители Samsung, более-менее прояснив ситуацию:

«Единственные данные, отправляемые на серверы Qihoo, представляют собой информацию, необходимую для оптимизации хранилища: версия и имя ОС, модель смартфона и состояние хранилища».

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

У Wildberries украли 385 млн руб. с помощью бреши в обработке платежей

Руководство интернет-магазина Wildberries обратилось к правоохранителям по факту мошенничества, в результате которого компания потеряла 385 миллионов рублей. Оказалось, что злоумышленники использовали ошибку при обработке платежей.

Схема работала следующим образом: мошенники регистрировались на площадке в качестве продавцов, после чего выставляли несуществующий товар и, выступая уже в роли покупателей, пытались оплатить его по некорректным реквизитам.

Сам реализатор при этом переводил продавцу средства, будто сделка прошла успешно. Эксперты предупреждают, что похожие мошеннические схемы угрожают всем интернет-магазинам, ориентированным на быстрый рост.

Как сообщил «Коммерсант», ему удалось ознакомиться с копией заявления представителей Wildberries, направленного в УВД по СЗАО Москвы. Маркетплейс просит полицию возбудить уголовное дело по факту похищения более 385 миллионов рублей. Фотографию заявления можно найти в Telegram-канале «Банкста».

Подробно мошенническую схему пока никто не описывает, однако известно, что Wildberries в контексте вышеописанных действий переводит продавцу деньги как за успешную продажу. При этом банк блокирует операцию подставных покупателей, но деньги интернет-магазина всё равно уходят продавцам в лице мошенников.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru