Уязвимость в Android позволяет делать запись экрана без ведома пользователей

Уязвимыми являются версии Android от 5.0 Lollipop до Android 7.1 Nougat.

Исследователи компании MWR InfoSecurity обнаружили новый эксплоит для Android, заставляющий пользователей без их ведома записывать видео с экранов своих устройств. Уязвимыми являются версии Android от 5.0 Lollipop до Android 7.1 Nougat. Подробнее «Уязвимость в Android позволяет делать запись экрана без ведома пользователей»

«Доктор Веб»: рекламный троян был загружен из Google Play более 2 000 000 раз

Аналитики компании «Доктор Веб» рассказали об обнаружении трояна Android.RemoteCode.106.origin (далее RemoteCode) в девяти приложениях из официального каталога. Рекламный вредонос незаметно открывает на зараженных устройствах сайты, переходит по расположенным на них рекламным ссылкам и баннерам, а также накручивает посещаемость интернет-ресурсов. Кроме того, в теории троян может использоваться для проведения фишинговых атак и хищения конфиденциальной информации. Подробнее ««Доктор Веб»: рекламный троян был загружен из Google Play более 2 000 000 раз»

Василий Дягилев (CheckPoint) о мобильной безопасности

Предлагаем твоему вниманию фрагмент беседы с Василием Дягилевым, который с 2013 года занимает должность главы представительства Check Point в России и СНГ. Мы поговорили о том, как важно действовать на опережение в области информационной безопасности, пришли к выводу, что мобильные устройства — это едва ли не самое слабое звено во всей инфраструктуре организации. Подробнее «Василий Дягилев (CheckPoint) о мобильной безопасности»

180 млн смартфонов оказались под угрозой из-за ошибки в мобильных приложениях

Уязвимость позволяет злоумышленникам перехватывать текстовые сообщения и звонки пользователей.

Программная ошибка в по меньшей мере 685 мобильных приложениях ставит под угрозу порядка 180 млн смартфонов, предупредили исследователи безопасности из компании Appthority. Подробнее «180 млн смартфонов оказались под угрозой из-за ошибки в мобильных приложениях»

В Android исправлены 6 уязвимостей, позволяющих удаленно выполнить код

Уязвимости позволяют незаметно взломать устройство, передав по Wi-Fi вредоносные пакеты.  

Разработчик ядра Linux Скотти Бауэр (Scotty Bauer) обнаружил новый способ незаметного взлома Android-устройств и заражения их вредоносным ПО с помощью переданных по Wi-Fi вредоносных пакетов. Подробнее «В Android исправлены 6 уязвимостей, позволяющих удаленно выполнить код»

Майнеры Coinhive обнаружены в Android-приложениях и на WordPress-сайтах

Начиная с сентября 2017 года мы наблюдаем за явлением, которое получило имя криптоджекинг (cryptojacking). Суть криптоджекинга предельно проста: в код сайтов внедряют специальные скрипты, которые конвертируют мощности CPU посетителей ресурса в криптовалюту. Фактически, это просто майнинг через браузеры.  Подробнее «Майнеры Coinhive обнаружены в Android-приложениях и на WordPress-сайтах»