Google запретит Android-приложениям просматривать установленный софт

Google запретит Android-приложениям просматривать установленный софт

Google запретит Android-приложениям просматривать установленный софт

Google планирует ограничить возможности приложений в мобильной операционной системе Android. Например, в скором времени программы не смогут просматривать список установленного на мобильном устройстве софта.

Согласно замыслу Google, такой шаг должен положительно сказаться на конфиденциальности и безопасности пользователей Android. Корпорация планирует ввести этот механизм в эксплуатацию 5 мая 2021 года.

Таким образом, разработчики уже не смогут размещать в Google Play Store приложения, использующие функцию «QUERY_ALL_PACKAGES». Это коснётся версии Android 11 (API уровня 30). К слову, QUERY_ALL_PACKAGES уже давно признали сомнительной, поэтому лишь определённые программы смогут задействовать эту функцию.

По словам представителей Google, доступ к QUERY_ALL_PACKAGES получат только те приложения, в задачи которых входит поиск по устройству. Это могут быть антивирусы, файловые менеджеры и веб-браузеры. Различные цифровые кошельки или банковские программы тоже смогут обращаться к QUERY_ALL_PACKAGES, однако только в том случае, если функция будет использоваться из соображений безопасности.

Google уже давно рассматривала возможность подобного ограничения, поскольку доступ к проблемной функции могут использовать не только вредоносные программы, но и рекламные компании, просматривающие списки приложений и использующие их для таргетированной рекламы.

Интернет-гигант призывает разработчиков обновить свой софт для соответствия новым требованиям, иначе такие программы с 5 мая будут просто удалены из официального магазина Play Store.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Финансам и ретейлу от имени ФСБ РФ раздают бэкдор под видом КриптоПро CSP

В F6 фиксируют вредоносные рассылки на адреса российских ретейлеров, микрофинансовых учреждений, коллекторских агентств, страховых компаний. При открытии аттача предлагается загрузить СКЗИ КриптоПро, а на самом деле — Windows-бэкдор.

Поддельные имейл-сообщения написаны от имени ФСБ России. Получателя просят ознакомиться с рекомендациями на случай теракта либо в течение суток представить отчет о тренинге по противодействию информационным атакам.

Инициатором адресных рассылок, по данным экспертов, является кибергруппа, которую они называют CapFIX. Адреса отправителя фейковые — некое российское турагентство либо ИТ-компания.

 

Для открытия и корректного отображения вложенного PDF предлагается скачать КриптоПро CSP. Ссылка под вставленной кнопкой привязана к сайту, зарегистрированному полтора месяца назад (sed documents[.]com).

Отдаваемый RAR-архив, якобы с инсталлятором СКЗИ КриптоПро, устанавливает в систему x64-версию CapDoor.

 

Этот Windows-бэкдор специалисты F6 не так давно обнаружили при разборе одной из атак ClickFix. Вредонос умеет выполнять следующие команды:

  • запуск PowerShell для получения доступа к cmd.exe;
  • загрузка и запуск указанных оператором файлов EXE;
  • загрузка и запуск файлов DLL;
  • загрузка и запуск DLL COM‑объектов.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru