Родной мессенджер Android теперь будет использовать RCS по умолчанию

Родной мессенджер Android теперь будет использовать RCS по умолчанию

Родной мессенджер Android теперь будет использовать RCS по умолчанию

Стандартный мессенджер Google Messages, родной для мобильной операционной системы Android, стал ещё безопаснее благодаря использованию протокола RCS (Rich Communication Services) по умолчанию.

Как отметила сама Google, RCS полностью вытеснит СМС, что позволит не только лучше защитить переписки пользователей, но и соответствовать «продвинутым» функциям iMessage от Apple.

Rich Communication Services представляет собой протокол передачи коротких сообщений между абонентами сотовой связи. Google давно присматривается к RCS, а с 2019 года пытается внедрять его в США.

На днях интернет-гигант заявил, что отныне RCS будет стандартом по умолчанию как для новых, так и для старых пользователей мессенджера. Кроме того, Google обещает внедрить сквозное шифрование (E2EE) для групповых чатов.

Кстати, корпорация не так давно запустила E2EE в открытой бета-версии, однако стабильный релиз только готовятся представить в ближайшее время. Что это значит для конечных пользователей: теперь все переписки в приложении Messages (как личные, так и групповые) будут максимально защищены от посторонних глаз.

Если вы специально не отключите RCS в настройках, использование протокола будет активировано по умолчанию. Подробнее о функциональности можно почитать в соответствующем документе.

PhantomCore прикрылась визитом делегации из КНДР для атак на заводы

В апреле кибергруппировка PhantomCore применила новую тактику в кампании по распространению зловредов. Злоумышленники рассылали письма от имени МИД с сообщением о визите делегации из КНДР. Основной целью атаки стали промышленные предприятия. Вредоносная рассылка велась на протяжении апреля и была нацелена преимущественно на промышленные компании.

Как сообщают специалисты компании «Эфшесть» / F6, письма отправлялись с фейкового адреса, замаскированного под МИД. В них содержалось уведомление о визите делегации из КНДР для «ознакомления с действующими производственными технологиями».

К письмам были приложены файлы. Один из них маскировался под письмо руководителю, другой содержал якобы инструкции от МИД с деталями и порядком проведения визита. На деле эти документы служили приманкой и использовались как контейнеры для распространения вредоносного приложения.

«При запуске этих файлов происходит заражение компьютера пользователя трояном удалённого доступа, который позволяет злоумышленникам собирать информацию о заражённой системе, похищать из неё файлы и выполнять различные команды», — приводит компания подробности о зловреде.

Группировка PhantomCore заявила о себе в 2024 году. Однако некоторые образцы вредоносного кода, которые она использовала, как показал анализ F6, датируются ещё 2022 годом.

Изначально PhantomCore занималась кибершпионажем и кибердиверсиями, связанными с уничтожением данных, однако также проводила финансово мотивированные атаки с использованием шифровальщиков. Отличительной особенностью группировки считается применение зловредов собственной разработки и нестандартных способов их доставки. В качестве целей PhantomCore в основном выбирает российские и белорусские компании.

RSS: Новости на портале Anti-Malware.ru