Samsung удалит рекламу из родных приложений в смартфонах Galaxy

Samsung удалит рекламу из родных приложений в смартфонах Galaxy

Представители Samsung подтвердили, что корейский техногигант перестанет показывать рекламные объявления в «родных» приложениях на своих смартфонах: Samsung Weather, Samsung Pay и Samsung Theme.

Издание Yonhap опубликовало позицию главы мобильного подразделения Samsung, который отметил следующее:

«Samsung приняла решение приостановить показ рекламы во встроенных мобильных приложениях, включая Samsung Weather, Samsung Pay и Samsung Theme. Соответствующие изменения вступят в силу в этом году».

«Наш приоритет — предоставлять пользовательский опыт, основанный на предпочтениях и потребностях людей. Мы высоко ценим обратную связь, поступающую от пользователей наших устройств, и планируем продолжить обеспечивать наиболее лучший и качественный опыт использования смартфонов Galaxy и других серий».

Ранее корейская корпорация по понятным причинам встретила немало критики из-за решения отображать рекламные уведомления в стоковых приложениях. Некоторые пользователи отмечали, что это больше похоже на опыт сёрфинга по сомнительным сайтам, которые всегда добавляют рекламу внизу.

Само собой, можно было скачать и использовать сторонний софт под каждую задачу (например, тот же прогноз погоды), но сама позиция Samsung, конечно, вызывала недоумение, ведь пользователи платят немалые деньги за серию Galaxy.

Представители корейской корпорации пока не назвали точную дату, с которой можно рассчитывать на удаление рекламы из встроенного софта.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Поклонникам блокчейна в Discord раздают троянов с помощью нового криптора

Эксперты Morphisec выявили вредоносную кампанию, ориентированную на участников NFT- и DeFi-сообществ в Discord, а также поклонников блокчейн-игр. Для обхода антивирусов злоумышленники используют необычную программу-криптор, которой было присвоено кодовое имя Babadeda — по найденной в коде строке-заполнителе.

Новоявленный Windows-зловред уже засветился в киберкампаниях, нацеленных на засев инфостилеров, RAT-троянов и шифровальщика LockBit. С конца лета его в основном используют для доставки BitRAT и Remcos.

Согласно блог-записи Morphisec, атаки в каналах Discord начинаются с рассылки тизеров с предложением загрузить полезную прогу — например, для игры Mines of Dalarnia. Кликнув по указанной ссылке, получатель попадает на сайт-редиректор, схожий с ожидаемым оригиналом.

Адрес фальшивки тоже правдоподобен: злоумышленники используют тайпсквоттинг либо попросту регистрируют такое же имя домена, но в другой TLD-зоне. Для пущей убедительности маскировочный сайт использует бесплатный SSL-сертификат Let’s Encrypt.

После автоматического перенаправления браузера на машину жертвы загружается фейковый инсталлятор для Windows, запускающий цепочку заражения.

 

В ходе исследования было выявлено 82 вредоносных домена, ассоциируемых с Babadeda-кампанией. Все они созданы в период с 24 июля по 17 ноября этого года. Один сайт был оформлен на русском языке.

Обнаружены также различные варианты криптора. Некоторые из них при исполнении выводят интерактивное окно с сообщением об ошибке (отказе приложения) — по всей видимости, это еще один маскировочный трюк.

Первые загруженные на VirusTotal образцы Babadeda (LarvaLabs-App_v2.1.1-setup.exe) плохо детектились — 1-2 антивируса из 60+. По состоянию на 26 ноября его распознают 15 сканеров в коллекции.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru