Google нашла новые эксплойты, устанавливающие шпионов на Android и iOS

Google нашла новые эксплойты, устанавливающие шпионов на Android и iOS

Google нашла новые эксплойты, устанавливающие шпионов на Android и iOS

Команда Google Threat Analysis Group (TAG) выявила очередную порцию эксплойтов для связок уязвимостей нулевого дня (0-day) в Android, iOS и Chrome. Эти эксплойты помогали киберпреступникам устанавливать на устройства жертв шпионские программы.

Подобная атака начиналась с текстового сообщения, содержащего сокращённую с помощью сервиса bit.ly ссылку. Если жертва переходила по такому URL, злоумышленники перенаправляли её на легитимные сайты, занимающиеся доставкой.

При этом интересен географический охват: атакующие задействовали ресурсы из Италии, Малайзии и Казахстана. Параллельно на устройстве целевого пользователя происходила попытка эксплуатации брешей в движке WebKit (система iOS): CVE-2022-42856 и CVE-2021-30900.

Первая дыра позволяла выполнить код удалённо, а вторая — выйти за пределы песочницы. Далее злоумышленники сбрасывали на скомпрометированное устройство пейлоад для отслеживания локации и установки файлов .IPA.

Владельцам девайсов на Android также досталось: киберпреступники использовали уязвимость CVE-2022-4135, затрагивающую графический процессор Chrome и ARM, а также ещё два бага — CVE-2022-38181 (повышение привилегий в ARM) и CVE-2022-3723 (несоответствие используемых типов данных (type confusion)). После успешной атаки злоумышленники сбрасывали неизвестный специалистам пейлоад.

«Когда ARM выпустила патч для CVE-2022-38181, ряд вендоров, включая Pixel, Samsung, Xiaomi, Oppo, не применил его для своих устройств. Это привело к свободной эксплуатации бага в течение нескольких месяцев», — пишет Google TAG.

Вторая похожая кампания, на которую обратили внимание исследователи, задействовала связку эксплойтов, атакующих «родной» мобильный браузер Samsung. На заключительном этапе в систему устанавливалась шпионская программа для Android, написанная на C++.

Новый баг Android ломает установку новых приложений через Google Play

Если сегодня вы открывали Google Play и приложение внезапно закрывалось, как только вы нажимали на строку поиска, — вы не одиноки. Пользователи Android по всему миру жалуются на неприятный баг: Google Play Store вылетает при попытке что-нибудь найти. Проблема проявляется максимально просто и раздражающе.

Ряд жалоб на подобное поведение появился, например, на Reddit. Достаточно тапнуть по иконке поиска или строке ввода — и магазин приложений тут же закрывается. Судя по отзывам, сбой не зависит ни от модели смартфона, ни от версии Android: ломается всё подряд.

Некоторым помогает очистка кеша или перезагрузка устройства, но для многих это не решает проблему. Похоже, речь идёт о серверном сбое или ошибке в одном из последних обновлений Google Play, исправлять которую придётся уже самой Google.

Для пользователей это особенно болезненно, потому что поиск — главный способ взаимодействия с магазином приложений. Фактически, без него Play Store становится почти бесполезным. На этом фоне пользователи в соцсетях и на форумах уже успели сравнить ситуацию с App Store от Apple, который обычно переживает такие сбои заметно спокойнее — по крайней мере, базовые функции там редко ломаются.

К счастью, временные обходные пути всё же есть. Самый рабочий вариант — откатить обновления Google Play. У многих пользователей это сразу возвращает поиск к жизни. Проблемной, в частности, называют версию 49.2.33-31.

Как это сделать:

  1. Откройте «Настройки».
  2. Перейдите в раздел «Приложения».
  3. Найдите Google Play Store.
  4. Нажмите на три точки в правом верхнем углу.
  5. Выберите «Удалить обновления».

После этого Play Store вернётся к заводской версии, и поиск, как правило, снова начинает работать.

Есть и другой костыль: искать нужное приложение через браузер, а затем открывать его страницу в Google Play по прямой ссылке. Неудобно, но в качестве временного решения сойдёт.

Поскольку проблема носит массовый характер, пользователи ожидают, что Google выпустит фикс в ближайшее время. Пока же остаётся либо пользоваться обходными путями, либо вообще не трогать поиск и ограничиться списком уже установленных приложений. «Корпорация добра» пока официально ситуацию не прокомментировала.

RSS: Новости на портале Anti-Malware.ru