Группа киберпреступников Lazarus переходит на мобильную платформу

Группа киберпреступников Lazarus переходит на мобильную платформу

Группа киберпреступников Lazarus переходит на мобильную платформу

Команда McAfee Mobile Research выявила новую угрозу, представляющую собой Android-вредонос, который маскируется под легитимное приложение, доступное в Google Play. Эта вредоносная программа, по наблюдениям экспертов, атакует южнокорейских пользователей.

Анализ кода, инфраструктуры и тактики этой вредоносной кампании показал, что за ней стоит группа Lazarus, которая, судя по всему, решила также задействовать в своих атаках мобильные платформы.

«Основываясь на том, что мы знаем, это вредоносное приложение впервые появилось в марте 2017 года. Нацелено оно на корейскую аудиторию. У нас есть основания полагать, что целью злоумышленников является GodPeople, организация, расположенная в Сеуле и поддерживающая религиозные группы в Северной Корее», — утверждает команда McAfee.

Эта вредоносная кампания, как и множество других, начинается с вредоносных электронных писем. Доставляемый вредонос маскируется под легитимный APK, представляющий собой средство для чтения Библии на корейском языке.

Учитывая, что в Южной Корее очень развиты мобильные технологии, использование платформы Android в качестве вектора атаки имеет большой успех. Причем в Южной Корее все чаще используются планшеты, заменяющие традиционные ноутбуки.

McAfee Mobile Security детектирует этот вредонос как Android/Backdoor, исследователи рекомендуют следить за актуальностью версии своего мобильного программного обеспечения и никогда не устанавливать приложения из непроверенных источников.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В мессенджер Signal для Windows добавили поддержку Arm64

Разработчики Signal выпустили обновление 7.34.0 для Windows-версии мессенджера. Устранен баг режима Dark, реализована поддержка процессоров с архитектурой Arm64 — таких как Snapdragon X Plus и Elite от Qualcomm.

Отныне приложение для IM-связи будет работать шустрее и более гладко на таких десктопах, притом без эмулятора, — так же, как при запускек на устройствах Microsoft Surface на базе ARM.

Поддержку этой аппаратной платформы недавно получил ряд других популярных Windows-программ: Google Chrome, Telegram, браузер Vivaldi, Adobe Illustrator, Slack.

В 2020 году доля ноутбуков на ARM составляла немногим более 1%. По прогнозам аналитиков, к концу десятилетия этот показатель возрастет до 40%.

Укреплению положения ARM на рынке десктопов способствуют рост популярности сервисов на основе генеративного ИИ, в частности, Copilot (их производительность на ARM выше), а также проблемы, которые начали испытывать Intel и AMD.

Мессенджер Signal — бесплатный продукт с открытым исходным кодом, разработанный с упором на безопасность и приватность. С августа доступ к Signal в рунете ограничен «в связи с нарушением требований российского законодательства» (цитата по РБК).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru