Закрыта опасная брешь в операционной системе Android

Google выпустила патч для уязвимости в Android

Компания Google обнаружила и устранила брешь в системе безопасности Android, которая позволяла переместить вредоносное программное обеспечение на 99% всех смартфонов, работающих на основе этой ОС.

Не так давно представители Bluebox Security сообщили о существовании бреши в системе защиты Android, которая позволяла интегрировать трояны в любую программу, распространяемую через Google Play. Благодаря этой лазейке взломщики могли проникнуть буквально в любой Android-смартфон, скачав любую информацию о пользователе. К счастью, Google официально заявила о том, что эта брешь была успешно закрыта, а все партнеры компании получили необходимые обновления.

Технический директор Bluebox Security Джефф Форристал заявил, что эта уязвимость существовала еще с выхода Android 1.6. Это означает, что уязвимость присутствовала во всех устройствах на Android, выпущенных за последние четыре года. Под угрозой находилось почти 900 млн смартфонов.

Представительница Google Джина Скиглиано (Gina Scigliano) подтвердила, что корпорация предоставила всем своим партнерам специальный пач, закрывающий неприятную уязвимость. Samsung уже начала выпускать обновления в широкий доступ для всех клиентов, покупающих Android-устройства. Сейчас безопасность пользователей Android находится в руках производителей железа.

Скиглиано также добавила, что компания не зарегистрировала ни одного случая эксплуатации данной уязвимости в Google Play или других магазинах.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Злоумышленники распространяют зловреды под видом ускорителей интернета

Схема распространения различных вредоносных программ под видом «ускорителей интернета» снова набирает популярность. Как предупреждает Управление по борьбе с противоправным использованием инфокоммуникационных технологий МВД России (УБК МВД), количество подобных случаев стремительно растет.

По информации, опубликованной в официальном телеграм-канале УБК МВД «Вестник киберполиции России», злоумышленники представляются сотрудниками операторов связи и предлагают бесплатно повысить скорость мобильного интернета. Однако вместо «ускорителя» на устройство пользователя устанавливается зловред.

Впервые подобный сценарий стал активно использоваться летом 2024 года. Тогда мошенники стремились получить коды авторизации на портале Госуслуг, запугивая абонентов угрозами отключения связи и срочностью выполнения действий.

Весной 2025 года мошенники изменили тактику: теперь они навязывают установку вредоносных приложений. Так, в конце марта, как сообщили местные СМИ, житель Свердловской области стал жертвой такой схемы и потерял 86 тысяч рублей после установки троянской программы под видом «ускорителя интернета».

О похожем инциденте рассказал «Вестник киберполиции России»: у жительницы Нижнего Новгорода злоумышленники с помощью вредоносной программы перехватили коды авторизации в её онлайн-банке.

Особой популярностью у мошенников пользуются поддельные «ускорители» видеохостинга YouTube. По данным специалистов, таких программ насчитываются сотни.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru