В следующем году могут появиться мобильные ботнеты

В следующем году могут появиться мобильные ботнеты

Эксперты в области информационной безопасности считают, что уже в течение ближайшего года злоумышленники могут попытаться сформировать мобильные ботнеты с целью проведения различного рода атак при помощи портативных устройств.

Традиционный ботнет представляет собой сеть зомбированных компьютеров, владельцы которых могут даже не подозревать, что их машины контролируются киберпреступниками. Ботнеты могут использоваться с целью организации массовых рассылок, проведения DoS-атак на неугодные ресурсы и пр. Согласно статистике, на сегодняшний день порядка 15 процентов всех ПК, подключенных к Интернету, входят в бот-сети. Для сравнения год назад данный показатель составлял 10 процентов. По оценкам Panda Labs, во втором квартале текущего года спам и вредоносное ПО ежедневно распространяли десять миллионов зомбированных компьютеров.

Как сообщает CNET News со ссылкой на заявления Патрика Трэйнора, доцента школы компьютерных наук Технологического института Джорджии, ожидать появления первых мобильных ботнетов можно уже в следующем году. Такие ботнеты, по мнению Трэйнора, злоумышленники теоретически смогут использовать для рассылки спама абонентам сотовых операторов или для организации атак на беспроводные сервисы.

Впрочем, отмечает Трэйнор, высокие темпы развития телекоммуникационной отрасли помогут исследователям разработать более эффективные средства обеспечения безопасности. Трейнор отмечает, что большинство людей меняют мобильник в среднем раз в два года, тогда как продолжительность использования персонального компьютера с установленной на нём операционной системой может достигать десяти лет. Таким образом, полагает Трейнор, относительно небольшой жизненный цикл портативных устройств даёт специалистам возможность лучше понять, какой механизм защиты целесообразнее использовать для противодействия киберпреступникам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Google устранила в Android две 0-day, фигурирующие в реальных кибератаках

Google выпустила мартовский набор обновлений для операционной системы Android. В общей сложности разработчики устранили 44 уязвимости, включая две 0-day (уже используются в реальных кибератаках).

Наиболее опасные бреши получили следующие идентификаторы:

  • CVE-2024-43093 — проблема в компоненте Framework, приводящая к повышению прав и позволяющая получить доступ к директориям «Android/data», «Android/obb» и «Android/sandbox».
  • CVE-2024-50302 — эта брешь также позволяет повысить привилегии, но затрагивает уже HID USB, компонент ядра Linux. Воспользовавшись специально подготовленными HID-отчётами, злоумышленники могут спровоцировать утечку памяти ядра.

Интересно, что CVE-2024-43093 ранее упоминалась в уведомлении Google от ноября 2024 года.

Что касается CVE-2024-50302: эту уязвимость можно использовать в связке с ещё двумя 0-day. Говорят, именно эти баги эксплуатировались в кампании Cellebrite, нацеленной против сербского активиста.

Помимо CVE-2024-50302, киберпреступники задействовали CVE-2024-53104 и CVE-2024-53197, что помогло им установить шпионский софт NoviSpy.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru