Китайского ИТ-гиганта подозревают в создании вредоносного Android-софта

Китайского ИТ-гиганта подозревают в создании вредоносного Android-софта

Китайского ИТ-гиганта подозревают в создании вредоносного Android-софта

Android-приложения, подписанные третьей по величине китайской компанией сферы электронной коммерции, использовали уязвимость нулевого дня для получения контроля над миллионами мобильных устройств, кражи персональных данных и установки вредоносных программ.

На злонамеренные версии приложения Pinduoduo обратили внимание исследователи из компании Lookout. Эти образцы распространялись через сторонние магазины приложений, а вот в официальном Google Play Store их найти не удалось.

Вредоносные копии Pinduoduo берут в оборот уязвимость под идентификатором CVE-2023-20963. Две недели назад Google выпустила обновления, закрывающие эту дыру.

В случае успешной эксплуатации брешь позволяет повысить права в системе. К сожалению, злоумышленники начали использовать CVE-2023-20963 до того, как Google подготовила патч. Полученные привилегии применялись для загрузки кода с сайта разработчика.

В легитимных целях приложение Pinduoduo используется для связи покупателей и продавцов. В настоящее время программой ежемесячно пользуются около 751 млн человек. Pinduoduo уступает лишь двум другим китайским гигантам — Alibaba и JD.com.

Компания PDD Holdings, занимающаяся разработкой Pinduoduo, отрицает свою связь с вредоносными версиями приложения. Тем не менее Google ранее удалила софт из Play Store.

GitHub-юзер под ником davinci1012 опубликовал разбор злонамеренной активности, скрытой в коде Pinduoduo. Специалист озаглавил свой пост «Бэкдор Pinduoduo». К слову, сейчас пошла тенденция «выявления» вредоносной функциональности в китайских приложениях. Тот же TikTok вызывает много споров, а некоторые даже называют его китайским «троянским конем».

Учёные МИФИ научили датчики чуять возгорание аккумулятора заранее

Исследователи из НИЯУ МИФИ разработали устройства, которые могут предупредить о возгорании техники с литий-ионными аккумуляторами ещё до появления дыма и пламени. Приборы отслеживают газы, выделяющиеся на начальной стадии теплового разгона батареи, и позволяют вовремя принять меры.

Разработка, по данным «Известий», представляет собой линейку компактных газоанализаторов с полупроводниковыми и электрохимическими датчиками.

Первые обнаруживают метан и углеводороды, вторые расширяют перечень распознаваемых газов.

Набор сенсоров подбирают под конкретный тип аккумуляторов, рассказала руководитель проекта, старший преподаватель кафедры микро- и наноэлектроники НИЯУ МИФИ Юлия Шалтаева. Иными словами, универсального нюха для всех батарей не будет, каждому аккумулятору свой газовый профиль.

Первую версию системы рассчитали на крупные объекты, где одновременно хранятся десятки или сотни единиц аккумуляторной техники. Газоанализаторы смогут следить за обстановкой на складах электрооборудования, стоянках электросамокатов, электромобилей и автобусов.

Следующий шаг — портативные приборы для квартир, домов и гаражей. Они должны предупреждать владельцев, если оставленный на ночной зарядке смартфон или электросамокат решит внезапно перейти в режим факела.

Литий-ионная батарея редко загорается совсем без предупреждения — сначала внутри неё запускаются опасные химические процессы. Разработка МИФИ должна уловить их газовый след раньше, чем ситуацию заметит человек.

RSS: Новости на портале Anti-Malware.ru