Антипиратский инструмент для Android незаконно выложен на GitHub

Антипиратский инструмент для Android незаконно выложен на GitHub

Антипиратский инструмент для Android незаконно выложен на GitHub

Инструмент DexGuard, призванный защитить Android от пиратства, подделок и клонирования, был несанкционированно опубликован на GitHub. Оказалось, что его украли у клиента Guardsquare. На данный момент инструмент удален.

В настоящее время было разработано множество антипиратских систем, которые защищают музыку, фильмы, видеоигры и программы. DexGuard представляет собой одну из многих таких систем.

Однако это довольно необычная ситуация — когда такой инструмент выкладывают в Сеть. Оказалось, что код DexGuard принадлежал компании Guardsquare.

Guardsquare, согласно информации на ее сайте, занимается разработкой «премиального программного обеспечения» для защиты мобильных приложений от обратной разработки (обратный инжиниринг, реверс-инжиниринг) и взлома.

«Наши продукты используются во всем мире в самых разных отраслях: от финансовых услуг, электронной коммерции и государственного сектора до телекоммуникаций, игр и средств массовой информации».

Одним из продуктов, которые разрабатывает Guardsquare, является DexGuard. Он защищает Android-приложения от декомпиляции и клонирования. Однако недавно версия DexGuard была обнаружена в одном из репозиториев GitHub.

Guardsquare в своем обращении об удалении этого кода с плафтормы DexGuard заявила, что Dexguard был выложен на платформу совершенно несанкционированно, в результате незаконных действий.

«Выложенные файлы принадлежат более старой версии DexGuard. Этот код содержался в базе, которую украли у нашего клиента», — пишет компания.

Несмотря на то, что в GitHub быстро приняли меры и удалили незаконно выложенный код, он уже успел распространиться по Сети. Guardsquare обнаружила почти 300 форков украденной программы, были поданы жалобы с требованием немедленно удалить их.

Сообщается, что первоначально код выложила учетная запись с именем «HackedTeam».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость в Windows: права на inetpub позволяют отключить апдейты

Microsoft недавно вызвала некоторую обеспокоенность среди пользователей, когда начала создавать пустую папку inetpub в корневом каталоге Windows. Это поведение было связано с попыткой устранить уязвимость CVE-2025–21204.

Папка, традиционно используемая IIS для хранения файлов веб-сайтов, появилась без всяких объяснений, многие пользователи приняли это за ошибку и начали её удалять.

Однако позже Microsoft пояснила, что директория играет важную роль в процессе установки обновлений безопасности. Удаление inetpub нарушает работу механизма Windows Update и предотвращает установку будущих патчей. Воссоздать каталог вручную нельзя — она должна быть создана автоматически IIS с нужными правами доступа.

Эта особенность касается всех поддерживаемых версий Windows — от Windows Server 2008 R2 до Windows 11. Для корректной работы обновлений система должна содержать эту папку с правильной структурой прав. В противном случае обновления будут отменяться.

Исследователь в области кибербезопасности Кевин Бомонт указал на критический баг в этом механизме. Он обнаружил, что обычные пользователи могут изменить права на папку inetpub и заблокировать установку обновлений безопасности. Он продемонстрировал это, выполнив команду: mklink /j c:\inetpub c:\windows\system32\notepad.exe, которая направляет папку inetpub на исполняемый файл Notepad. После изменения прав Windows Update перестает работать.

Для её эксплуатации не требуются права администратора. Злоумышленники могут заставить пользователей выполнить подобную команду, в результате чего компьютер перестанет получать обновления и станет уязвимым для новых атак.

Кевин Бомонт сообщил об этом уязвимости Microsoft, но уже прошло два месяца, а компания не дала официального ответа. Пока же пользователям настоятельно рекомендуется не удалять и не изменять папку inetpub. Если она уже была удалена, можно восстановить её, включив IIS.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru