Новый Android-троян попадает в смартфон через Windows

Новый Android-троян попадает в смартфон через Windows

Новое вредоносное программное обеспечение, заражающее мобильные устройства на Android через Windows-ПК, было обнаружено антивирусными специалистами. Оно ориентировано, главным образом, на разработчиков программного обеспечения. Алан Невилл, специалист по ИТ-безопасности Symantec, говорит, что вредонос использует нетипичную двухшаговую схему атак для перехода из Windows в Android-устройства.



«Он начинает работать как троянец, когда попадает на Windows-машину и создает там новый сервис. Позже он ориентируется на Android-устройства, подключаемые к USB-портам. Он использует дебаггинг-мост для размещения троянца Fakebank на Android-устройствах», - говорит Невилл.

Fakebank - это известный троянец, созданный для кражи финансовых данных, причем в оригинале он нацелен на некоторые корейские банкинг-системы. Если таковые будут найдены, то троянец попросит пользователя установить обновленние, при этом, фактически нотификатор ведет на вредоносный код псевдо-банкинга. Помимо этого, у троянца есть возможности по удаленному SMS-мониторингу, что отражает сложную сущность современных банковских приложений, пишет cybersecurity.

«Атака использует довольно сложный комплекс действий. Так как вредонос использует Android Debug Bridge, данный код требует активации через USB. Вместе с тем, такой подход существенно ограничивает сферу использования троянца, а основная аудитория троянца - разработчики приложений», - говорит Невилл

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ГК Солар предлагает миграцию с Cloudflare

Группа компаний «Солар» запустила функцию, позволяющую быстро перенести сайты малого и среднего бизнеса с зарубежного CDN-сервиса Cloudflare на российскую облачную платформу Solar Space.

Эта платформа обеспечивает защиту сайтов от DDoS-атак, злонамеренных ботов и взломов. Миграция осуществляется в несколько шагов и занимает минимум времени.

В ноябре 2024 года Роскомнадзор рекомендовал российским компаниям отказаться от использования Cloudflare. Это связано с внедрением функции ECH (Encrypted Client Hello), которая скрывает данные о сайте, к которому подключается пользователь.

В результате блокировки запрещённых ресурсов могут быть обойдены, что автоматически делает компании, использующие Cloudflare, нарушителями российского законодательства.

Кроме того, Cloudflare требует передачи SSL-сертификатов на свои серверы, что даёт американскому провайдеру доступ ко всем данным, передаваемым между сайтом и пользователем. Это создаёт риск утечек конфиденциальной информации.

Платформа Solar Space включает три ключевых продукта:

  • Web AntiDDoS — защита от атак типа «отказ в обслуживании».
  • Web AntiBot — предотвращение активности вредоносных ботов, которые создают ложные заявки или подбирают пароли.
  • WAF Lite — защита от взломов и подмены контента на сайтах и веб-приложениях.

Сервисы доступны по подписке: их можно подключить как в комплексе, так и по отдельности.

Переход с Cloudflare на Solar Space осуществляется за несколько простых шагов:

  1. Зарегистрироваться в личном кабинете Solar Space.
  2. Нажать кнопку «Импорт из Cloudflare». Все домены автоматически добавятся в личный кабинет.
  3. Верифицировать домены, перенаправить трафик через фильтрующий центр Solar Space, изменив DNS-A-записи, и выбрать тариф.

По словам директора платформы Артема Избаенкова, Solar Space использует передовые технологии на основе искусственного интеллекта, чтобы противостоять современным киберугрозам.

«Традиционные методы защиты, требующие участия специалистов, уже не справляются с профессиональными атаками, которые постоянно эволюционируют благодаря машинному обучению. Наша автоматизированная платформа эффективно нейтрализует угрозы в реальном времени, позволяя клиентам сосредоточиться на развитии бизнеса, а не на отражении атак», — отметил Избаенков.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru