Зловмисне програмне забезпечення Sharkbot знову з’являється в магазині Google Play
Найкращий спосіб запобігти зловмисному програмному забезпеченню на ваш телефон Android - це завантажити лише програми з офіційного магазину Play. Однак жоден метод не є дурним. Творці зловмисного програмного забезпечення періодично знаходять спосіб приховати зловмисне програмне забезпечення в сховищі Google, принаймні, трохи на трохи. Раніше в своєму році дослідники безпеки помітили зловмисний програмний пакет під назвою Sharkbot, що поширюється через магазин Play. Звичайно, це було викреслено, але тепер він повернувся з помстою.
У перші дні ігрового магазину Google дозволить кожному додатку працювати з мінімальним наглядом. Повільно він розгромив свої автоматизовані та людські чеки, що ускладнює завантаження відомого фрагмента зловмисного програмного забезпечення. Отже, більшість зловмисних кампаній сьогодні намагаються розповсюдити, здавалося б, нешкідливий додаток, який потім завантажує шкідливе корисне навантаження. Це робить Sharkbot.
Коли спочатку було виявлено у лютому 2022 року, Dropper Sharkbot іронічно претендував на антивірусну програму. Він використовував службу доступності Android для завантаження та встановлення свого шкідливого коду без взаємодії з користувачами, надаючи творцям доступ до банківської інформації, клавіш і навіть можливість повністю перейняти телефон. Остання версія навіть додає функцію для крадіжки файлів cookie для входу, щоб зловмисники могли отримати доступ до облікових записів користувачів.
Новий крапельниця не має такого ж інсталяційного трюку. Google почав зламати додатки, які використовують Службу доступності саме з цієї причини. Ті ж системи, які допомагають інвалідам використовувати свої телефони, можуть бути викрадені для встановлення зловмисного програмного забезпечення без відома користувача. Тепер додатки, які вимагають доступності, повинні мати вагомі причини, а Google завантажує додатки, які не мають. Натомість новий Dropper Sharkbot завантажує зловмисне програмне забезпечення, яке маскується як підроблене оновлення безпеки та повинен бути встановлений користувачем.
Оскільки новий крапельниця не може використовувати доступність для виконання роботи, він покладається на користувача, щоб вручну дозволити невідомі джерела та встановити небезпечний код. Це набагато менше ймовірність, але це все одно відбувається. Краполота вискочив у декількох списках, включаючи очищувач телефону та набір безпеки (обидва тепер видалені). У них є десятки тисяч завантажень, тому, мабуть, хоча б деякі з цих людей пройшли всі кроки для встановлення зловмисного програмного забезпечення.
Дослідники безпеки з Fox-It, які виявили Sharkbot, вважають, що постійний розвиток означає, що ми можемо очікувати, що він продовжить прокрасти в ігровий магазин. Якщо будь -яка програма просить вас вручну встановити щось, ви, ймовірно, хочете піти іншим шляхом і видалити всю справу.
Читати далі
Qualcomm знову переробляє Snapdragon 865, називає це Snapdragon 870
Qualcomm щойно представив новий високоякісний процесор ARM 800-серії, і я знаю, про що ви думаєте. Хіба Qualcomm вже не анонсувала свою флагманську систему-на-чіпі (SoC) 2021 року? Це відбулося, але новий Snapdragon 870 буде розміщений під флагманським Snapdragon 888.
GTX 1050 Ti їзди знову: 2016 бюджет GPU повертається з нульовим поліпшенням, підвищена ціна
Це кінець Q1 2021. Давайте відзначимо постійну недоступність відеокарт, насолоджуючись відновленням GTX 1050 Ti, 4,5-річного продажу GPU протягом майже 1,5x більше грошей, ніж у запуску.
NASA починає складати космічний корабель для вивчення величезного металевого астероїду
Наступного року ця частина апаратного забезпечення буде їздити на орбіті Spacex, а потім вона відбудеться до астероїдного поясу, щоб вивчити його назву, багату металевою астероїдом 16 психіка.
Чорнобиль знову нагрівається, і вчені не впевнені, чому
Деякі хвилюючі сигнали виникли з саркофагу, що охоплює чотири реактор, що припускаючи, що залишки все ще знову нагріваються і витікати випромінювання в навколишнє середовище.