Більше 150 додатків Android намагалися інфікувати телефони з шкідливим програмним забезпеченням Windows

Більше 150 додатків Android намагалися інфікувати телефони з шкідливим програмним забезпеченням Windows

Як правило, знаходження зловмисного програмного забезпечення в магазині Google Play буде поганим. Пошук декількох сотень додатків із тисячами завантажень буде суттєво гіршим, але в цьому випадку це не велика справа. Нові програми, що виявляють шкідливе програмне забезпечення, фактично не містять зловмисного програмного забезпечення Android - у них є шкідливе програмне забезпечення Windows. Ой!

Співробітники служби безпеки з Zscaler виявили першу заражену програму кілька днів тому, але потім ще більше 150 з таким самим підписом з'явилися під час подальшого дослідження. Як це трапляється, ці додатки несуть ту ж саму пошкоджену платформу Windows, яку було виявлено в додатках Android минулого року. Це, мабуть, не є прикладом для того, щоб створювати шкідливі програми, завантажуючи неправильний код. Скоріше за все, розробники використовували машини, заражені застарілим ботнетом "Ramnit".

Ботнет Ramnit вперше з'явився в 2011 році, але його було відключено в автономному режимі в 2015 році через європейську правоохоронну операцію. На його висоті Рамніт запустив близько мільйона комп'ютерів для ПК в усьому світі та став центром онлайн-злочинів. Поки сама ботнет мертва, все ще існують місцеві інфекції, що живуть на комп'ютерах у всьому світі. Однією з особливостей Ramnit було те, як він зародився на платформу програмування. Програми, побудовані на цих платформах, в кінцевому підсумку стануть носієм інфекції, і це ми бачимо, як з'являється в магазині Google Play.

Зловмисні фрейми.
Зловмисні фрейми.

Ці програми для Android містять зловмисні фрейми, які можуть завантажувати домен із потенційно небезпечним кодом. На комп'ютері Windows кілька років тому оператори ботнету Ramnit могли використовувати ці домени, щоб заразити нові комп'ютери та збільшити розмір ботнету. Сьогодні ці програми є трохи більше, ніж нешкідливими реліквіями. 150 додатків були в основному веб-обгортки з низьким рівнем зусиль і галереї зображень, і було представлено лише декілька розробників. Цілком імовірно, що ці кілька розробників були насправді однією командою, котра використовує ті ж самі заражені системи для розробки своїх додатків.

Користувачам Android не потрібно боятися програм, заражених Ramnit, з кількох причин (навіть більше, ніж зазвичай). Найголовніше, це шкідливе ПЗ Windows, яке не може негативно впливати на пристрої Android. Тут немає експлуатації для Android. Крім того, у 2015 році шкідливі домени з iframes були заблоковані DNS-серверами, що називається sinkholing. І, нарешті, Google відреагував на звіт Zscaler, видаливши всі образи програми. Хоча вони не є небезпечними для користувачів Android, зловмисне програмне забезпечення - це шкідлива програма. Навіть якщо ви йдете шукати додатки, перелічені Zscaler, ви просто отримаєте сторінку про помилку. Звіти про розробників, пов'язані з додатками, також не відображаються. Краще перестрахуватися, ніж потім шкодувати.

Читати далі

Вертоліт NASA Mars залишається заземленим очікуванням програмного забезпечення
Вертоліт NASA Mars залишається заземленим очікуванням програмного забезпечення

NASA Раніше зазначив, що вертоліт винахідності взяв би до марсіанського небо над вихідними, але агентство оголосило пізно в п'ятницю, яка була відкладена до кінця 14 квітня через проблему програмного забезпечення.

Програмне забезпечення Помилка затримка винахідливості вертольота 4-го Марс
Програмне забезпечення Помилка затримка винахідливості вертольота 4-го Марс

Це, здається, таке ж питання, яке спричинило затримку в першій лінійній шкалі з винахідливості. Наса каже, що це планує спробувати це знову сьогодні, і ми повинні знати за кілька годин, чи було це успішним.

OnePlus підтверджує No OnePlus 9t у 2021 році, новий програмне забезпечення Android
OnePlus підтверджує No OnePlus 9t у 2021 році, новий програмне забезпечення Android

OnePlus оголосив, що він не робить оновлення T-серії до OnePlus 9. Наступного разу OnePlus випускає телефон, він буде запустити нову версію Android, яка замінює поточну ОС OS.

VW програмне забезпечення зручно допомагає водіям, що обманюють випробування викидів, знову
VW програмне забезпечення зручно допомагає водіям, що обманюють випробування викидів, знову

Програмні технологічні викиди випробувань на думку, що транспортний засіб кашляється як трохи, як одна п'ятнадцята кількість оксиду азоту.