Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр
Скайдом - пожалуй, самая красочная и интересная головоломка с действительно уникальными режимами игры!

Скайдом

Три в ряд, Головоломки, Казуальные

Играть

Топ прошлой недели

  • Rahlkan Rahlkan 1 пост
  • Tannhauser9 Tannhauser9 4 поста
  • alex.carrier alex.carrier 5 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
SaakunQaribana
SaakunQaribana
3 месяца назад

Прям зависть берёт...⁠⁠

Вот честно, прям завидую Касперскому)

Прям зависть берёт... Касперский, Юмор, Скриншот, Длиннопост
Показать полностью 1
[моё] Касперский Юмор Скриншот Длиннопост
2
21
krutopal
krutopal
4 месяца назад

Вы тоже параноите?⁠⁠

Вы тоже параноите? Паранойя, Картинка с текстом, Мемы, Касперский, Веб-камеры
Вы тоже параноите? Паранойя, Картинка с текстом, Мемы, Касперский, Веб-камеры
Показать полностью 2
Паранойя Картинка с текстом Мемы Касперский Веб-камеры
8
7
Entuzias10
Entuzias10
4 месяца назад

В Google Play обнаружили северокорейский шпионский вирус: заражены тысячи устройств⁠⁠

Исследователи из Lookout выявили новый вид шпионского ПО для Android под названием KoSpy. Этот вирус, связанный с северокорейской хакерской группировкой APT37 (ScarCruft), был обнаружен в официальном магазине Google Play, а также на популярной платформе APKPure. Вредоносное ПО скрывалось в пяти легитимных на вид приложениях.

По словам специалистов, хакеры начали активное распространение KoSpy еще в марте 2022 года и продолжают совершенствовать его механизмы атаки.

В Google Play обнаружили северокорейский шпионский вирус: заражены тысячи устройств Новости, Google Play, Заработок в интернете, Мошенничество, Интернет-мошенники, Северная Корея, Стартап, Вирус, Касперский, Информационная безопасность, Длиннопост

Как действует шпион?

KoSpy маскируется под файловые менеджеры, инструменты безопасности и обновления для различных приложений. На момент обнаружения вредоносный код содержали как минимум пять приложений:

  • 휴대폰 관리자 (Phone Manager)

  • File Manager (com.file.exploer)

  • 스마트 관리자 (Smart Manager)

  • 카카오 보안 (Kakao Security)

  • Software Update Utility

Интересно, что почти все эти приложения выполняли часть заявленных функций, чтобы не вызывать подозрений. Единственным исключением стало Kakao Security, которое показывало фальшивое системное окно, запрашивая доступ к важным разрешениям.

Как работает KoSpy?

После установки вирус автоматически загружает зашифрованный файл конфигурации из базы данных Firebase Firestore, что помогает ему избежать обнаружения антивирусами. Затем KoSpy подключается к серверу управления и проверяет, не запущен ли он в среде эмулятора.

KoSpy умеет:

  • Перехватывать SMS и историю звонков

  • Следить за GPS-координатами жертвы в реальном времени

  • Извлекать файлы из локального хранилища

  • Записывать звук через микрофон устройства

  • Снимать фото и видео с камеры

  • Создавать скриншоты экрана

  • Фиксировать нажатия клавиш с помощью Android Accessibility Services

Каждое приложение использует отдельный сервер Firebase, на который отправляются данные в зашифрованном виде с помощью жестко закодированного ключа AES.

В Google Play обнаружили северокорейский шпионский вирус: заражены тысячи устройств Новости, Google Play, Заработок в интернете, Мошенничество, Интернет-мошенники, Северная Корея, Стартап, Вирус, Касперский, Информационная безопасность, Длиннопост

Кто стоит за атакой?

Эксперты Lookout связали KoSpy с APT37 (ScarCruft) на основании следующих фактов:

  • Используемые IP-адреса уже фигурировали в атаках северокорейских хакеров.

  • Применяемые домены ранее использовались для распространения малвари Konni.

  • Хакерская инфраструктура пересекается с другой группой КНДР – APT43.

Удалены, но не уничтожены

Хотя Google уже удалила вредоносные приложения из Google Play, а APKPure также заблокировал их, угроза остается актуальной. Установленные ранее вирусные файлы не исчезнут с устройств автоматически, и пользователям необходимо вручную их удалить.

Как избавиться от KoSpy?

  • Проверьте список установленных приложений и удалите подозрительные программы.

  • Запустите антивирусное ПО, чтобы обнаружить остатки вируса.

  • При серьезном заражении сделайте сброс до заводских настроек.

«Использование регионального языка в названиях приложений указывает на целенаправленную атаку. Последняя версия вредоносной программы, выявленная в марте 2024 года, была удалена из Google Play до того, как её успели установить пользователи», — заявили представители Google.

Источники: lookout.com, cnews.ru, habr.com, ferra.ru

Показать полностью 2
[моё] Новости Google Play Заработок в интернете Мошенничество Интернет-мошенники Северная Корея Стартап Вирус Касперский Информационная безопасность Длиннопост
3
Dememtor
Dememtor
5 месяцев назад
Лига Геймеров

Kaspersky vs майнеры⁠⁠

Kaspersky vs майнеры Майнеры, Вирус, Торрент, Компьютерные игры, Касперский, Картинка с текстом
Показать полностью 1
Майнеры Вирус Торрент Компьютерные игры Касперский Картинка с текстом
41
6
KNGorinov
KNGorinov
5 месяцев назад
Серия Баяны

Новость⁠⁠

Новость Новости, iPhone, Касперский

На iPhone обнаружили первый троян SparkCat — он ворует фото и ищет там личные данные.

Вирус прячется в фейковых приложениях, например, вместо DeepSeek можно случайно скачать DeapSeak. Основная цель — найти на снимках пароли, ключи от криптокошельков и другую ценную инфу.

Пока заражено около 20 приложений, среди них — мессенджеры, сервисы доставки и нейронки.

Берегите близких смартфоны.

Показать полностью 1
Новости iPhone Касперский
6
6
itforprof
itforprof
5 месяцев назад

Сколько людей покупает антивирусы?⁠⁠

Пишут, что в 2024 году в России на 40% выросло число покупок антивирусного ПО. Не сообщается, правда, сколько конкретно продаж было совершено. Зато средний чек за одну покупку насчитали почти в 1700 рублей.

В позапрошлом году мы наблюдали ровно обратную картину — продажи антивирусников падали на 60%. Менее, чем до 200 тысяч копий за полгода.

К слову, "Касперский" после ухода почти всех значимых зарубежных конкурентов стал тогда полным монополистом, подмяв под себя 94% рынка. Но и у него продажи в 2023 срезались почти наполовину.

Компании-разработчики поспешили заявить, что россияне внезапно осознали все риски киберугроз. А также поняли, что бесплатный софт может уступать по качеству платному.

Но вот немного занимательной математики. Количество только одних ПК в России оценивают примерно миллионов в 50. Без учёта всех остальных устройств. Получается, антивирусное ПО покупает у нас, в лучше случае, 1-2% юзеров.

Вопрос о целесообразности покупки антивирусов даже не задеваем, чтобы не стать инициаторами холиваров)

IT Информационная безопасность Вирус Касперский Антивирус Текст
11
4049
AWer
6 месяцев назад

Запрещенный контент⁠⁠

Запрещенный контент
Касперский PHP Firewall Скриншот Юмор IT юмор Зашакалено
358
sporitusagain
7 месяцев назад

Хакеры звонят в офис Касперского⁠⁠

Это старый пранк, но я наложил на него видик с тролями из фильме Red One. На мой взгляд, получился отличный видео-клип. Зацените.

Выложил на COUB, т.к. там можно отдельно и видик и звук смиксовать
https://coub.com/view/3xhk66

Хакеры звонят в офис Касперского Хакеры, Касперский, Kaspesky, Тролль
[моё] Хакеры Касперский Kaspesky Тролль
0
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии