Google добавила бэкап скачанных файлов на Android

Google добавила бэкап скачанных файлов на Android

Google добавила бэкап скачанных файлов на Android

Google наконец начала разворачивать новую функцию резервного копирования локальных файлов на Android. Речь идёт о давно ожидаемой опции — автоматическом бэкапе файлов из папки «Загрузки» в Google Drive.

О нововведении компания вскользь упомянула в февральском обновлении Play System.

В списке изменений появилось сообщение о «новой функции локального резервного копирования файлов», которая позволит автоматически сохранять скачанные документы в Google Drive и получать к ним доступ с других устройств.

Важно понимать: Android не начнёт сохранять весь внутренний накопитель в облако. Речь идёт только о файлах из папки «Загрузки». Это могут быть PDF-документы, билеты, резюме, счета, установочные файлы и другие документы, которые пользователь скачал из браузера, почты или мессенджеров.

До сих пор такие файлы в стандартный бэкап Android не попадали. Фото и видео сохранялись через Google Фото, настройки и часть данных приложений — через системное резервное копирование, а вот содержимое «Загрузок» оставалось вне игры. Если пользователь сам не загружал файлы в облако, при потере устройства они могли исчезнуть навсегда.

Новая функция закрывает этот пробел.

Судя по данным из тестовых сборок, файлы будут сохраняться в Google Drive как статические копии. Это не синхронизация в реальном времени. Если вы изменили файл после резервного копирования, версия в Drive автоматически не обновится. И наоборот — правки в облаке не подтянутся обратно на телефон.

Кроме того, Google, вероятно, будет делать акцент на «документных» форматах. То есть не факт, что абсолютно все типы файлов из папки «Загрузок» попадут в резервную копию.

Как и большинство функций Play System, нововведение распространяется постепенно и на стороне серверов Google. Это значит, что даже при установленном обновлении вы можете не увидеть опцию сразу. Развёртывание может занять недели.

Злоумышленники пытались забэкдорить телеком Кыргызстана и Таджикистана

Осенью 2025 года специалисты Positive Technologies по киберразведке выявили две схожие кампании, нацеленные на засев бэкдоров в сетях телеком-провайдеров Кыргызстана. В прошлом месяце атаки по тому же сценарию проводились в Таджикистане.

Во всех случаях злоумышленники прибегли к имейл-рассылкам на адреса целевых организаций. Поддельные письма содержали вредоносное вложение либо ссылку на такой файл; сами зловреды были замаскированы под легитимные компоненты Microsoft Windows.

Фальшивки, разосланные в сентябре киргизским операторам связи, были написаны от имени потенциальных клиентов. Автор интересовался действующими тарифами мобильной связи.

 

При открытии вложения получателю отображалась картинка с русскоязычной просьбой включить макрос. При его активации жертве для отвода глаз показывали тарифный план (скопированный у другого провайдера!), и происходила установка целевого зловреда.

 

Анализ показал, что загруженный скриптом бэкдор (в PT его нарекли LuciDoor) написан на C++ и умеет подключаться к C2 не только напрямую, но также через системные прокси и другие серверы в инфраструктуре жертвы. В его задачи входят сбор информации о зараженном устройстве, загрузка программ и эксфильтрация данных.

Повторные атаки на телеком Кыргызстана были зафиксированы в ноябре. Злоумышленники сменили документ-приманку, допустив тот же промах (в нем было указано имя, не совпадающее с адресатом), и итоговый Windows-бэкдор — на сей раз это был MarsSnake, уже засветившийся в шпионских атаках на территории Саудовской Аравии.

 

Бэкдор MarsSnake примечателен простотой настройки: изменения вносятся через обновление параметров в загрузчике, то есть не требуют времени на пересборку исполняемого файла. После закрепления зловред собирает системные данные, создает уникальный идентификатор и передает все на C2.

«Интересно, что в атаках прошлого года вредоносные документы были на русском языке, при этом в настройках фигурировали арабский, английский и китайский, — отметил эксперт PT ESC TI Александр Бадаев. — В файлах мы также обнаружили поле, свидетельствующее об использовании китайского языка. Вероятно, у злоумышленников установлен пакет Microsoft Office с соответствующим параметром, или они применили шаблон документа на китайском».

В ходе январских имейл-атак на территории Таджикистана вместо вредоносных вложений использовались ссылки. Картинка с призывом активировать макрос изменилась, а текст был оформлен на английском языке. В качестве целевого зловреда вновь выступал LuciDoor, но уже в другой конфигурации.

RSS: Новости на портале Anti-Malware.ru