Пользователи жалуются на сложности с удалением криптомайнера Norton 360

Пользователи жалуются на сложности с удалением криптомайнера Norton 360

Пользователи жалуются на сложности с удалением криптомайнера Norton 360

Norton 360, один из известнейших антивирусных продуктов на рынке, не так давно предложил пользователям добывать криптовалюту за счёт мощности своих компьютеров. Спустя полгода у людей возникла претензия к NortonLifeLock: почему Norton Crypto так сложно удалить с устройств.

Согласно информации, размещённой в FAQ, Norton Crypto майнит цифровую валюту Ethereum (ETH) пока компьютер пользователя простаивает без дела. При этом Norton Crypto запускается только на тех устройствах, которые отвечают определённым требованиям к аппаратному обеспечению (например, должна стоять видеокарта как минимум с 6 ГБ памяти).

Для каждого пользователя Norton Crypto создаёт цифровой кошелёк Ethereum. Ключ от кошелька шифруется и безопасно хранится в облаке. По словам NortonLifeLock, только у владельца компьютера есть доступ к криптокошельку.

Несмотря на то что компания ещё в июне 2021 года говорила о Norton Crypto, эта функция только сейчас спровоцировала негативную реакцию. Дело в том, что Кори Доктороу из Boing Boing возмутился в Twitter тому, что функция майнинга запускается по умолчанию и при этом берёт комиссию.

Более того, многие пользователи сообщили о проблемах с удалением Norton Crypto, хотя инструкция NortonLifeLock выглядит достаточно просто:

«Если пользователь больше не хочет майнить криптовалюту, функцию можно отключить следующим образом: выключить "tamper protection" и удалить NCrypt.exe с компьютера».

Под занавес прошлого года на площадке сообщества Norton появились возмущённые посты. Пользователи писали, что недопустимо внедрять криптомайнер в антивирусный продукт и что «Norton должен удалять майнеры, а не устанавливать их в систему».

Крис Викери отметил в Twitter:

«На деле Norton увеличивает расход электроэнергии пользователей настолько, что не покрывает эти суммы добытой криптовалютой. При этом у самой компании остаётся весьма приличная прибыль. Это мерзко, дико и фактически является самоубийством бренда».

Напомним, что в текущих условиях производитель антивируса забирает себе 15% от добытой компьютером пользователя цифровой валюты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Google устранила в Android две 0-day, фигурирующие в реальных кибератаках

Google выпустила мартовский набор обновлений для операционной системы Android. В общей сложности разработчики устранили 44 уязвимости, включая две 0-day (уже используются в реальных кибератаках).

Наиболее опасные бреши получили следующие идентификаторы:

  • CVE-2024-43093 — проблема в компоненте Framework, приводящая к повышению прав и позволяющая получить доступ к директориям «Android/data», «Android/obb» и «Android/sandbox».
  • CVE-2024-50302 — эта брешь также позволяет повысить привилегии, но затрагивает уже HID USB, компонент ядра Linux. Воспользовавшись специально подготовленными HID-отчётами, злоумышленники могут спровоцировать утечку памяти ядра.

Интересно, что CVE-2024-43093 ранее упоминалась в уведомлении Google от ноября 2024 года.

Что касается CVE-2024-50302: эту уязвимость можно использовать в связке с ещё двумя 0-day. Говорят, именно эти баги эксплуатировались в кампании Cellebrite, нацеленной против сербского активиста.

Помимо CVE-2024-50302, киберпреступники задействовали CVE-2024-53104 и CVE-2024-53197, что помогло им установить шпионский софт NoviSpy.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru