Android 16 научится перезагружаться сам — и это не понравится ворам

Android 16 научится перезагружаться сам — и это не понравится ворам

Android 16 научится перезагружаться сам — и это не понравится ворам

Google готовит одно из самых любопытных и полезных нововведений для Android 16 — автоматическую перезагрузку телефона, если тот долго остаётся заблокированным. Эта фишка, судя по всему, сделает украденные смартфоны бесполезными для злоумышленников.

Информацией поделилось издание Android Authority после разбора свежей версии Google Play Services (25.11.34).

В коде нашли упоминание новой функции, которая будет частью программы  Advanced Protection. Суть проста: если телефон три дня никто не разблокирует, он перезагрузится.

А теперь самое интересное: после перезагрузки смартфон уже не откроет доступ по отпечатку пальца или сканированию лица. Придётся вводить ПИН-код или пароль. То есть у вора будет всего три дня, чтобы как-то обойти защиту, иначе всё — доступ блокируется ещё сильнее.

Что-то похожее уже есть в iPhone с iOS 18, а ещё раньше такая штука появилась в GrapheneOS — продвинутой и суперприватной версии Android. Так что Google тут не изобретает велосипед, но явно движется в нужном направлении.

Пока эта функция ещё в разработке, и к финальному релизу она может немного измениться. Например, телефон может начать перезагружаться быстрее — не через три дня, а раньше. Или триггеры будут другими.

Но и это ещё не всё. В Android 16 Google готовит апгрейд всей программы Advanced Protection: появятся новые настройки, а приложения смогут узнавать, активирована ли защита на устройстве, и действовать по ситуации.

Пока все эти штуки в бета-версии Android 16 ещё не работают, но стабильный релиз уже близко — его ждут во втором квартале 2025 года.

Напомним, ранее мы сообщали, что Google выкатила опции Theft Detection Lock, Offline Device Lock и Remote Lock для смартфонов Pixel и Xiaomi.

Троянская версия 7-Zip превращает компьютеры в прокси-узлы

Исследователи из Malwarebytes обнаружили вредоносную версию популярного архиватора 7-Zip, которая распространяется через поддельный сайт 7zip[.]com. Вместо обычной установки программы пользователи получают скрытый пейлоад: заражённый компьютер начинает работать как узел резидентского прокси.

Поводом для расследования стал пост на Reddit, где пользователь пожаловался на заражение после скачивания 7-Zip не с официального сайта 7-zip.org, а с похожего домена.

Выяснилось, что вредоносный установщик действительно инсталлирует рабочую версию архиватора, но параллельно загружает дополнительные компоненты.

Основная задача зловреда — использовать устройство жертвы как прокси-сервер. Это позволяет третьим лицам направлять интернет-трафик через IP-адрес пользователя. Фактически компьютер становится частью чужой инфраструктуры, а владелец может даже не подозревать об этом.

Вредоносная программа также применяет методы сокрытия от анализа: проверяет среду запуска на признаки виртуальных машин и инструментов мониторинга, прежде чем активироваться.

По словам менеджера по исследованиям и реагированию Malwarebytes Стефана Дасича, любой компьютер, на котором запускался установщик с 7zip[.]com, следует считать скомпрометированным.

Интересно, что жертва попала на поддельный сайт после перехода по ссылке из комментариев к ролику на YouTube. В Malwarebytes отмечают, что такие мелкие ошибки — например, указание неправильного домена в обучающем видео — могут использоваться злоумышленниками для массового перенаправления пользователей на вредоносную инфраструктуру.

Эксперты советуют скачивать программы только с официальных сайтов и сохранять проверенные адреса в закладках. Также стоит насторожиться, если установщик подписан непривычным сертификатом или ведёт себя нетипично.

Кроме того, исследователи связали эту кампанию с более широкой схемой распространения proxyware — в найденных файлах упоминались Hola, TikTok, WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) и Wire. Это может указывать на использование заражённых устройств в более крупной сети прокси-инфраструктуры.

RSS: Новости на портале Anti-Malware.ru