VirusTotal анонсировал Droidy — новую Android-песочницу

VirusTotal анонсировал Droidy — новую Android-песочницу

VirusTotal анонсировал Droidy — новую Android-песочницу

Команда VirusTotal сообщила о разработке новой песочницы Android, которая призвана заменить существующую систему, разработанную в далеком 2013 году. Получившая название «VirusTotal Droidy» система может анализировать файлы APK при установке и запуске.

Таким образом, VirusTotal Droidy может анализировать следующие данные:

  • Сетевую активность и взаимодействие с SMS;
  • Вызовы Java через reflection;
  • Взаимодействие с файловой системой;
  • Использование базы данных SQLite;
  • Запущенные и остановленные сервисы;
  • Проверка разрешений на устройстве;
  • Различная криптоактивность.

Разработчики прикрепили несколько отчетов, демонстрирующих новые возможности. Чтобы посмотреть их, выберите «VirusTotal Droidy» в селекторе отчетов:

«Теперь по многим образцам есть отчеты нескольких песочниц. Например, этот отчет позволяет увидеть результаты Tencent HABO и VirusTotal Droidy. Можно увидеть, как они дополняют друг друга», — пишет VirusTotal.

«Вся информация песочницы будет также доступна другим сервисам, например, VirusTotal Graph».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Обновление WinAppSDK сломало механизм деинсталляции в Windows 10

C 12 ноября ряд пользователей Windows 10 столкнулись с проблемой обновления и деинсталляции пакетных приложений вроде Microsoft Teams. Microsoft подтвердила наличие бага и отозвала обновление WinAppSDK.

Судя по всему, проблема вызвана пакетом WinAppSDK версии 1.6.2, которая автоматом установилась в системы пользователей после инсталляции приложения, разработанного с использованием Win App SDK.

На затронутых устройствах, работающих под управлением Windows 10 22H2, выводилась ошибка «Something happened on our end» в разделе «Загрузки» Microsoft Store.

«Если вы системный администратор и пытаетесь управлять приложениями через PowerShell с помощью команды “Get-AppxPackage“, система может выдать вам ошибку “Deployment failed with HRESULT: 0x80073CFA“», — объясняет Microsoft.

«Вы также можете столкнуться с проблемами обновления или переустановки Microsoft Teams и других сторонних приложений».

Корпорация пока отозвала проблемную версию WinAppSDK 1.6.2. Один из разработчиков Майк Кридер уточнил, что фикс стоит ждать с выходом WinAppSDK 1.6.3.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru