Microsoft: При сбросе компьютера Windows может удалять не все данные

Microsoft: При сбросе компьютера Windows может удалять не все данные

Microsoft: При сбросе компьютера Windows может удалять не все данные

Microsoft предупредила пользователей об интересном баге Windows. Оказалось, что операционная система не удаляет все файлы при сбросе компьютера до заводских настроек, даже если владелец отметил пункт «очистить всё».

Проблема кроется в файловом хранилище OneDrive и касается в первую очередь синхронизированных файлов, хранящихся как локально, так и в OneDrive.

«При попытке сбросить устройство, работающее на операционной системе Windows, пользователи могут столкнуться с неполным удалением файлов, даже если выбрана опция ’’Remove everything’’. Это происходит с приложениями, у которых есть директории с точками повторного синтаксического анализа», — пишет Microsoft. — «Проблема возникает в случае, если пользователь осуществляет ручной и даже удалённый сброс компьютера».

Первым на баг обратил внимание ИТ-специалист со статусом Microsoft MVP — Ради Умс, который в Twitter написал, что после очистки Windows в директории Windows.old могут остаться читаемые данные. В блоге Умс также добавил, что зашифрованная Bitlocker информация после сброса тоже попадёт в соответствующую папку и будет доступна на чтение.

Известно, что баг затрагивает все поддерживаемые версии Windows, включая Windows 11 21H2 и Windows 10 20H2 и до 21H2. Разработчики Microsoft в настоящее время работают над исправлением.

Срочная проверка счёта в WhatsApp ведёт к заражению Android-смартфонов

Исследователи обнаружили новую вредоносную кампанию, нацеленную на пользователей Android. Злоумышленники рассылают через WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) APK-файл, который маскируется под приложение для банковской проверки. Жертве сообщают, что её банковский счёт могут заблокировать, если она срочно не установит приложение Banking KYC и не пройдёт проверку.

После установки программа показывает экран с требованием обновления и кнопкой Install Update, создавая впечатление обычного обязательного апдейта.

На деле это только первый этап атаки. Приложение работает как загрузчик: оно запрашивает создание VPN-подключения, затем просит разрешение на установку приложений из неизвестных источников и разворачивает скрытый второй APK. Новый компонент не появляется в списке приложений, но продолжает работать в фоне.

 

Вредоносная программа получает широкие возможности: может перехватывать СМС, включая одноразовые коды, читать журнал сообщений, отправлять СМС, совершать звонки, запускать USSD-команды и управляться через команды от операторов. Для связи с инфраструктурой используется Firebase Cloud Messaging, а украденные данные отправляются на удалённый сервер в зашифрованном виде.

Отдельно исследователи отмечают использование собственного VPN-сервиса. Он позволяет зловреду пропускать трафик устройства через контролируемый интерфейс, анализировать соединения и потенциально мешать работе защитных механизмов, включая облачные проверки безопасности.

Параллельно жертве показывают аккуратно оформленный фишинговый интерфейс, похожий на банковскую KYC-форму. В нём собирают номер телефона, дату рождения и полные данные банковской карты, включая срок действия, CVV и ПИН-код. В конце пользователю показывают сообщение о том, что проверка якобы выполняется и нужно подождать 24 часа.

RSS: Новости на портале Anti-Malware.ru