Google представила в мае на своей конференции разработчиков операционную систему Android N, и среди многочисленных новшеств остались незамеченными некоторые относящиеся к безопасности. Например, была усилена функция Verified Boot. На Android Marshmallow пользователь предупреждается при попытке вмешательства в код при загрузке, а на Android N система при этом попросту не запустится.
Создатели вредоносного ПО являются одними из самых талантливых программистов, всегда находя возможность усложнить жизнь пользователям и специалистам по цифровой безопасности. В результате сетевые угрозы постоянно эволюционируют и принимают новые формы. Об одной из них рассказывает американская компания Zscaler.
В рекламе внутри приложений нет ничего необычного, но в данном случае речь идёт о запугивании пользователей сообщениями о том, что их аппараты инфицированы вирусами. Более опытные пользователи при таких сообщениях просто удаляют приложение, другие же могут нажать на баннеры и начать скачивание предложенного им «антивируса».
Несмотря на все усилия компании Google в виде обзора вручную и автоматического сканирования, периодически в её магазин Play Store на платформе Android проникают вредоносные приложения. Очередную неприятную находку сделала калифорнийская компания Lookout. Внутри карточной игры Black Jack Free было найдено опасное вредоносное приложение под названием Acecard.
Компания Adobe Systems работает над патчем для очередной критической уязвимости своего приложения Flash Player, которая уже нашла применение в хакерских атаках. Ранее она выпустила обновления для других своих продуктов, таких как Reader, Acrobat и ColdFusion.
Новое приложение-вымогатель от группы под названием Charity Team пытается убедить пользователей заплатить выкуп за зашифрованные файлы, обещая пожертвовать часть денег на детскую благотворительность. Исследователи из компании Heimdal Security обнаружили данное приложение на прошлой неделе, однако MalwareHunterTeam говорит о его появлении более месяца назад.
Специалисты из компании McAfee сообщают, что обнаружили в магазине приложений Google Play Store десятки инфицированных вредоносным кодом приложений. Приложения стали жертвами Android/Clicker.G, а целью являются исключительно российские пользователи.
Используемый миллионами веб-сайтов инструмент обработки изображений содержал в себе ряд критических уязвимостей, способных дать хакерам доступ к веб-серверам. Эксплоиты для этих уязвимостей уже созданы, в отличие от патчей.
Группа исследователей компьютерной безопасности обнаружила и проанализировала очередное приложение-вымогатель, известное под названием Alpha Ransomware и появившееся в конце апреля. Данное приложение шифрует файлы на инфицированном компьютере выборочно.
Компания McAfee Labs обнаружила новое семейство вредоносного ПО, которое пользуется возможностями «Режима Бога» операционной системы Windows. Этот режим представляет собой код, появившийся в версии Windows Vista. Он позволяет создавать папку, давать ей имя и помещать туда ярлыки настроек из панели управления.
Аналитик компании AVG обнаружил новый вариант приложения-вымогателя, который оказался неоконченным: расшифровать заблокированные им файлы можно всего одним нажатием на кнопку. Приложение называется TrueCrypter, оно ищет на компьютерах файлы с определёнными расширениями и шифрует с использованием алгоритмов AES-256 и RSA-2048.
Компания Dr.Web зафиксировала на платформе Android мобильный банковский троян, в котором используются поддельные формы для проведения платежей, куда вводится персональная финансовая информация. Впервые исследователи обнаружили троян Android.ZBot в феврале, и до сих пор он проявлял активность только в России, инфицировав около 52 тысяч устройств и обладая 20 командными серверами.
Исследователи из Массачусетского технологического института проанализировали 500 самых популярных на операционной системе Android приложений. Обнаружено, что 63% из них ведут скрытый обмен данными с удалёнными серверами, которые не оказывают влияние на работу пользователя с приложениями, то есть не нужны ему.