Бэкдор, позволяющий выполнить код, угрожает более миллиарду смартфонов

Бэкдор, позволяющий выполнить код, угрожает более миллиарду смартфонов

Бэкдор, позволяющий выполнить код, угрожает более миллиарду смартфонов

По словам экспертов в области кибербезопасности из компании Snyk.io, потенциальный бэкдор угрожает более миллиарду владельцев смартфонов. В настоящее время для этой лазейки, допускающей удалённое выполнение кода, уже существует код эксплойта.

«Нам удалось создать PoC-код, демонстрирующий работу бэкдора. С его помощью Mintegral [китайская рекламная компания — прим. AM] может вызвать любую функцию, а также выполнить произвольный код с помощью SDK», — пишут сами исследователи.

Штаб-квартира Mintegral расположена в Пекине. Программная составляющая, разработанная этой компанией, присутствует во многих мобильных приложениях, например в играх Helix Jump, Talking Tom, PicsArt, Subway Surfers и Gardenscapes.

Как подчеркнули в Snyk.io, такие методы серьёзно нарушают правила Apple и в целом модель безопасности многих производителей, пытающихся защитить конфиденциальность пользователей.

К слову, Mintegral раньше уже обвиняли в мошеннических операциях. С помощью кода в приложениях компания наблюдает за активностью пользователя и видит, когда тот хочет установить то или иное мобильное приложение.

Также программная составляющая Mintegral генерирует фейковые клики на несуществующих рекламных объявлениях, что помогает им получать от разработчиков приложений деньги — те думают, что благодаря Mintegral пользователи установили их софт.

Теперь же команда Snyk нашла новые доказательства незаконных практик китайской компании. Эксперты сравнили встраиваемый в приложения SDK, исходный код которого Mintegral недавно опубликовала, с его прошлой версией, которую они подвергли обратному инжинирингу.

В результате стало очевидно присутствие потенциального бэкдора, открывающего возможность для удалённого выполнения кода. Причём проблема актуальна как для владельцев iPhone, так и Android-смартфонов.

Apple и Google, конечно, приняли все необходимые меры для пресечения деятельности китайских мошенников, а также уведомили затронутых разработчиков приложений.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

143 фейковых сайта выдавали себя за Здоровую Россию для продажи БАДов

Специалисты компании F6 выявили 143 фейковых сайта, которые используют название государственной программы «Здоровая Россия» и несуществующей онлайн-клиники. На этих ресурсах предлагают оставить номер телефона для «бесплатной консультации врача» по самым разным проблемам — от морщин и давления до простатита и запоров.

На деле же под видом врачебных рекомендаций людям пытаются продать сомнительные лекарства и БАДы.

Бренд «Здоровая Россия» известен с 2009 года, когда его запустили по решению правительства. Но уже в 2015–2016 годах им активно прикрывались мошенники, приглашавшие граждан на бесплатное обследование в якобы медицинские центры, где затем навязывали услуги и пустышки в кредит. После 2020 года схема «переехала» в онлайн, а в 2025-м, судя по находке F6, злоумышленники готовят её масштабное возвращение.

 

По данным аналитиков, 117 из 143 обнаруженных сайтов (82%) были зарегистрированы в один день — 4 августа 2025 года, а остальные — после октября 2024-го. На всех страницах указаны реквизиты реальной медицинской компании из Москвы, не имеющей отношения к этим ресурсам.

Схема работает просто: человек оставляет контакты, ему звонит «специалист» и под видом индивидуальных назначений предлагает купить препараты, которых «нет в аптеках» и которые можно приобрести только дистанционно.

 

Эксперты предполагают, что на этот раз мошенников удалось застать ещё до запуска кампании — сайты пока не продвигаются в поиске и соцсетях. Но риски для пользователей всё равно очевидны.

«Обращение к подобным сайтам несёт множество рисков. Пользователь может не только потерять деньги, которые заплатит за дистанционное приобретение сомнительного препарата, но и подвергнуться повторной атаке мошенников под предлогом выплаты “компенсации” за такую покупку. В разговорах с фейковыми специалистами пользователи могут доверить им чувствительные данные о своём здоровье, которые злоумышленники позже могут использовать как против них самих, так и их родственников. Наконец, приём препаратов по совету телефонного незнакомца может негативно отразиться на здоровье», – отмечает Тамара Цкиманаури, старший аналитик департамента Digital Risk Protection компании F6.

Чтобы не попасться на подобный обман, эксперты советуют проверять адрес сайта через WhoIs, удостоверяться в наличии лицензии у клиники и дипломов у её врачей, помнить, что диагноз и лечение ставятся только при личном приёме, и покупать лекарства исключительно в проверенных аптеках.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru