В Google Play нашли Android-зловреда, рассылающего себя по WhatsApp

В Google Play нашли Android-зловреда, рассылающего себя по WhatsApp

В Google Play нашли Android-зловреда, рассылающего себя по WhatsApp

Исследователи из Check Point Software Technologies обнаружили в официальном магазине Google поддельное приложение Netflix, именуемое FlixOnline. Анализ показал, что внедренный в него вредонос умеет самостоятельно распространяться, используя встроенные ответы WhatsApp для рассылки сообщений с полезной нагрузкой, полученной с командного сервера.

При установке FlixOnline запрашивает разрешения на вывод своего окна поверх окон других приложений (Overlay), включение в белый список оптимизации батареи (Battery Optimization Ignore) и доступ к уведомлениям (Notification). Первое нужно Android-зловреду, чтобы воровать учетные данные с помощью поддельных страниц регистрации, второе — для непрерывной работы даже во время глубокого сна системы, третье — для перехвата входящих сообщений и выполнения ответных действий в соответствии с заданными настройками (сброс или ответ через менеджер уведомлений).

 

Если источник входящего послания — WhatsApp, вредонос отменяет уведомление, чтобы скрыть его от жертвы, но считывает его заголовок и содержимое, а затем с помощью автоответчика отсылает сообщение с короткой ссылкой, полученной с C2-сервера. В качестве приманки злоумышленники предлагают скачать приложение Netflix Premium, которым якобы можно пользоваться бесплатно два месяца — из-за карантина по ковиду.

Эксперты отмечают, что таким же образом FlixOnline может распространять и других зловредов, а также воровать данные из WhatsApp-аккаунтов и даже заниматься шантажом, угрожая жертве рассылкой содержимого приватной переписки по всем ее контактам.

Новоявленный Android-зловред уже удален из Google Play Store, однако за два месяца его успели скачать 500 раз.

Стоит также отметить, что способ распространения FlixOnline примечателен, но не нов: в конце января об аналогичной находке сообщила ESET.

В России впервые провели кубитные операции на планарных ионных ловушках

Учёные Квантового проекта Росатома впервые в России продемонстрировали кубитные операции на планарных ионных ловушках. Технология должна помочь увеличить вычислительную мощность квантовых компьютеров и приблизить их к промышленному применению. В обычной ионной ловушке заряженные атомы удерживаются электромагнитным полем.

В планарной версии управляющие электроды размещаются на плоском чипе.

Такая архитектура позволяет удерживать более 100 кубитов, интегрировать оптические элементы для их считывания и создавать отдельные зоны с заданными характеристиками. Проще говоря, квантовый компьютер получает больше парковочных мест для ионов и больше возможностей ими управлять.

Результат независимо показали две научные группы. Специалисты Физического института РАН под руководством Ильи Семерикова захватили в планарную ловушку ионы иттербия-171, переместили их вдоль чипа и выполнили однокубитные операции.

Группа Квантового центра под руководством Кирилла Лахманского провела похожий эксперимент с ионами кальция. Исследователи также продемонстрировали их захват, перемещение и выполнение операций с одним кубитом.

В Росатоме называют освоение планарной технологии важным шагом к созданию промышленных ионных квантовых компьютеров, способных решать практические задачи. Однако до полноценной машины со 100 и более управляемыми кубитами ещё предстоит пройти путь от отдельных операций к масштабируемой системе с высокой точностью вычислений.

Российские исследователи намерены развивать технологию и включиться в международную гонку планарных квантовых систем. К 2030 году проект рассчитывает выйти на уровень мировых лидеров.

RSS: Новости на портале Anti-Malware.ru