Значительно возросло число мобильных троянцев

Значительно возросло число мобильных троянцев

На протяжении всего лета «Лаборатория Касперского» наблюдает ощутимый рост числа атак мобильного вредоносного ПО, использующего для достижения своих целей права суперпользователя – другими словами, получающего неограниченный контроль над зараженным устройством. В зоне наибольшего риска при этом находятся пользователи в России и Индии.

Подобные мобильные зловреды представляют собой программные пакеты, встроенные в обычное приложение, – злоумышленники просто берут популярную легитимную программу и внедряют вредоносный код, не затрагивая ее основную функциональность. Основная опасность этого вредоносного ПО заключается в том, что оно способно загружать на устройство любые другие программы, в том числе для кражи конфиденциальных данных.

Чаще всего владелец смартфона даже и не подозревает о наличии на своем устройстве приложения с привилегиями суперпользователя, поскольку зловред получает такие права самостоятельно. А «приобретают» подобные мобильные троянцы пользователи, как правило, при скачивании приложений из неофициальных источников. Однако некоторые зловреды, например троянцы широко распространенного семейства Leech, могут обходить динамические проверки Google и, таким образом, проникать в официальный магазин приложений Google Play.

В некоторых случаях вредоносные программы оказывались на новых, только что приобретенных мобильных устройствах. Ни производители, ни пользователи их не устанавливали. Скорее всего, это могли сделать частные продавцы, которые хотели предложить пользователю телефон с уже предустановленным набором приложений, которые они скачали из небезопасных источников.

 

География распространения троянцев семейства Leech

 

«Самостоятельное получение привилегий суперпользователя вредоносными приложениями – нечастый случай. В основном подобные техники применяются в сложных зловредах, используемых для осуществления целевых атак. Однако недавние инциденты показывают, что подобные техники «уходят в массы» – все больше обычных зловредов используют похожие, а то и более продвинутые схемы, что создает опасную тенденцию. Хотя сегодня эти троянцы используются в основном для рекламных целей, ничто не мешает им с помощью полученных привилегий суперпользователя устанавливать приложения, которые могут нанести пользователю куда больший урон, чем раздражение от назойливой рекламы», – рассказывает Никита Бучка, антивирусный аналитик «Лаборатории Касперского».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Удалить свои данные из поиска Google теперь можно прямо из выдачи

Разработчики Google обновили инструмент Results About You («Результаты с информацией о вас»), позволяющий удалять персональные данные из результатов поиска, и интегрировали его ключевые функции с поисковиком, чтобы упростить процесс.

Опция подачи заявки на удаление добавлена в меню, открывающееся кликом про трем точкам рядом с позициями поисковой выдачи. Правда, до нее еще надо добраться, прокрутив результаты AI Overview, рекламу и граф знаний.

В тех случаях, когда повод для запроса — наличие ПДн (таким же образом можно пожаловаться, к примеру, на противоправный контент), их придется уточнить, но это секундное дело.

 

Заявка регистрируется в Results About You (россиянам сейчас недоступен). По результатам рассмотрения страницу могут удалить из поисковой выдачи — но не с сайта, это может сделать только его владелец.

Таким же образом можно запросить обновление результатов поиска, если с сайта ПДн удалили, а в выдаче они остались. Поисковый бот Google вернется на страницу и подхватит новые данные.

Статус заявок можно отслеживать, заходя в хаб Results About You. Зафиксированные там персональные данные будут автоматом вычищаться из поисковой выдачи, а находки — отображаться в разделе Results. Дополнительно можно подключить уведомления на телефон или имейл.

 

К сожалению, отказ от инструмента и удаление своих данных из базы не убавят объем информации о вас, которой владеет Google. У техногигантов много других способов сбора ПДн, и это большая проблема.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru