Apple пригрозила удалить из App Store записывающие экран приложения

Apple пригрозила удалить из App Store записывающие экран приложения

Apple пригрозила удалить из App Store записывающие экран приложения

Apple поставила ультиматум разработчикам приложений, скрыто записывающим экраны владельцев устройств на iOS. Теперь разработчики должны либо раскрыть часть этого кода пользователям, либо полностью удалить ее из приложений. Если ни одно из этих требований не будет выполнено, корпорация пообещала удалить все эти программы из официального магазина App Store.

Apple также уточнила, что правила размещения приложений в App Store запрещают подобное поведение. В крайнем случае, если разработчик внедряет такие функции, он должен уведомить об этом пользователей и получить их согласие.

«Защита конфиденциальности пользователей — первостепенная задача экосистемы Apple. Правила магазина App Store требуют, чтобы приложения четко давали пользователю понять, какими они обладают функциями», — заявил представитель Apple.

«Если что-то записывается, фиксируется — пользователь непременно должен об этом знать. Мы уже уведомили разработчиков этих сомнительных приложений. Мы также готовы принять самые жесткие меры, если конфиденциальность наших пользователей будет нарушаться и далее».

Напомним, что на днях исследователи обнаружили несколько популярных приложений для iPhone, которые тайком записывают действия на экране смартфона, даже не спрашивая при этом пользователей. Усугубляет ситуацию тот факт, что многие из таких приложений ненароком могут раскрыть конфиденциальную информацию.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Операторы AV Killer используют драйвер Avast для отключения защитного софта

В новой кампании киберпреступники используют старую версию легитимного антируткит-драйвера Avast для отключения защитных программ, ухода от детектирования и получения контроля над системой.

В этих атаках участвует один из вариантов вредоносной программы AV Killer. Последняя содержит жёстко запрограммированный список из 142 имён антивирусных процессов.

Поскольку упомянутый драйвер Avast работает на уровне ядра, злоумышленники получают доступ к критически важным компонентам операционной системы. Например, что при желании вредонос может завершать практически любые процессы.

Как отмечают обратившие внимание на атаки AV Killer специалисты компании Trellix, операторы зловреда задействуют хорошо известную технику BYOVD (Bring Your Own Vulnerable Driver — приноси собственный уязвимый драйвер).

Попав в систему, файл AV Killer с именем kill-floor.exe устанавливает заранее уязвимый драйвер уровня ядра — ntfs.bin (помещается в директорию пользователя по умолчанию).

После этого вредоносная программа создаёт службу aswArPot.sys с помощью Service Control (sc.exe) и регистрирует сам драйвер.

 

Как мы уже отмечали, у AV Killer есть жёстко заданный в коде список из 142 процессов, который сверяется со снепшотом активных процессов. Согласно отчёту Trellix этот список выглядит так:

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru