Forwarded from 0day Alert
Декабрьский Patch Tuesday Android закрывает два эксплуатируемых zero-day
🔓 2 уязвимости нулевого дня в Android Framework уже использовались злоумышленниками до выхода исправлений. Первая (CVE-2025-48633) позволяет раскрывать информацию, вторая (CVE-2025-48572) — повышать привилегии в системе.
🎯 Google отмечает, что уязвимости применялись в рамках ограниченных целевых атак. Такие бреши обычно эксплуатируют вендоры шпионского ПО и группы, работающие в интересах государственных структур.
🛡 Агентство CISA добавило обе уязвимости в каталог активно эксплуатируемых и установило дедлайн для федеральных ведомств — 23 декабря. Помимо этих двух zero-day, декабрьские обновления закрывают ещё 105 уязвимостей, включая 7 критических.
#android #zeroday #google #patchtuesday
@ZerodayAlert
🔓 2 уязвимости нулевого дня в Android Framework уже использовались злоумышленниками до выхода исправлений. Первая (CVE-2025-48633) позволяет раскрывать информацию, вторая (CVE-2025-48572) — повышать привилегии в системе.
🎯 Google отмечает, что уязвимости применялись в рамках ограниченных целевых атак. Такие бреши обычно эксплуатируют вендоры шпионского ПО и группы, работающие в интересах государственных структур.
🛡 Агентство CISA добавило обе уязвимости в каталог активно эксплуатируемых и установило дедлайн для федеральных ведомств — 23 декабря. Помимо этих двух zero-day, декабрьские обновления закрывают ещё 105 уязвимостей, включая 7 критических.
#android #zeroday #google #patchtuesday
@ZerodayAlert
SecurityLab.ru
0Day, шпионский софт и перехват прав — владельцам Android нужно обновиться прямо сейчас
На Android снова нашли 0Day, Google подтверждает целевые атаки.
🔥17❤3👏2 2
Бесплатный сыр в YouTube Premium. Как мошенники используют замедление сервисов для кражи денег с Android
F6 зафиксировала новый сценарий атак на владельцев Android-устройств: под видом расширенных и "18+" версий YouTube и TikTok распространяется троян для кражи банковских данных. В схему также вовлечены фейковые навигаторы, карты постов ДПС и приложение для оплаты штрафов. Всего с октября специалисты компании обнаружили более 30 доменов, задействованных в кампании.
Мошеннические сайты маскируются под бренды видеосервисов и обещают "бесплатный" доступ к заблокированному контенту, 4К-загрузки, просмотр без рекламы и в фоне. Пользователю предлагают скачать APK-файл, однако вместо полезного приложения он получает троян с расширенными правами на устройстве.
Вредоносное ПО способно читать и отправлять SMS, совершать звонки, собирать контакты и данные об установленных приложениях, перехватывать сетевую активность и показывать свои окна поверх других. Это создает условия для кражи финансовой информации и действий от имени пользователя. Эксперты предупреждают: не стоит искать "улучшенные" версии заблокированных сервисов на сторонних сайтах.
#Android #мобильнаябезопасность #мошенничество
SecurityLab в Telegram | MAX | Поддержите нас «бустами»
F6 зафиксировала новый сценарий атак на владельцев Android-устройств: под видом расширенных и "18+" версий YouTube и TikTok распространяется троян для кражи банковских данных. В схему также вовлечены фейковые навигаторы, карты постов ДПС и приложение для оплаты штрафов. Всего с октября специалисты компании обнаружили более 30 доменов, задействованных в кампании.
Мошеннические сайты маскируются под бренды видеосервисов и обещают "бесплатный" доступ к заблокированному контенту, 4К-загрузки, просмотр без рекламы и в фоне. Пользователю предлагают скачать APK-файл, однако вместо полезного приложения он получает троян с расширенными правами на устройстве.
Вредоносное ПО способно читать и отправлять SMS, совершать звонки, собирать контакты и данные об установленных приложениях, перехватывать сетевую активность и показывать свои окна поверх других. Это создает условия для кражи финансовой информации и действий от имени пользователя. Эксперты предупреждают: не стоит искать "улучшенные" версии заблокированных сервисов на сторонних сайтах.
#Android #мобильнаябезопасность #мошенничество
SecurityLab в Telegram | MAX | Поддержите нас «бустами»
SecurityLab.ru
YouTube, который мы заслужили. Россияне качают вирусы, чтобы просто посмотреть видео без тормозов
Хотели посмотреть YouTube без тормозов, а посмотрели, как уходят деньги с карты.
🔥28👀17🤬10😱8 5❤4😁4 2
Первый зампред комитета Госдумы Антон Горелкин заявил, что планов по блокировке Google в России нет. Депутат специально уточнил этот вопрос в контролирующих органах и не получил подтверждений, назвав слухи о закрытии сервисов лишь громкими заявлениями. На данный момент сохранение работоспособности платформы важнее радикальных мер, которые не находят официальной поддержки.
Блокировка привела бы к серьезным последствиям для владельцев Android — эта система установлена на 60% смартфонов россиян. Ограничения экосистемы Google ударят по привычным сценариям использования устройств, поэтому отказываться от зарубежных сервисов нужно постепенно. Горелкин считает важным сначала создать законодательные условия для комфортного перехода пользователей на отечественные аналоги.
Депутат также усомнился, что угрозы блокировкой помогут взыскать с компании огромные штрафы. Правовые споры продолжаются, и сохраняется шанс договориться на приемлемых условиях. Несмотря на техническую возможность ограничений, сейчас они не являются приоритетом, а Роскомнадзор продолжает ожидать выполнения финансовых обязательств со стороны корпорации.
#Google #Android #Госдума
SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
91 квинтиллион рублей подождет. Власти признали, что блокировка Google ударит по россиянам
Ваш смартфон пока не превратится в кирпич.
🙊71😁57🔥6🤬6👀5 5 3 2 2
Keenadu: новый зловред захватывает Android-устройства через прошивку
«Лаборатория Касперского» выявила новый зловред Keenadu, который попадает на Android-планшеты еще до продажи. Вредоносный код встраивают в прошивку или системные службы, пока технику собирают, поэтому люди покупают уже зараженные гаджеты. К февралю 2026 года эксперты обнаружили более 13 тысяч таких устройств, при этом Россия лидирует по количеству атак.
Keenadu работает как полноценный бэкдор и передает преступникам контроль над устройством. Программа копирует фотографии, переписки, банковские реквизиты и даже биометрию через софт для разблокировки экрана. Примечательно, что вирус остается пассивным, если в системе выбрали китайский язык или на планшете нет сервисов Google Play.
Кроме заводских прошивок, вирус проникал в Google Play через программы для домашних камер, которые скачали 300 тысяч раз. Специалисты считают, что вендоры не знали о взломе цепочки поставок, так как код имитировал легитимные компоненты системы. Чтобы обезопасить данные, эксперты советуют проверять новые гаджеты защитным софтом сразу после покупки.
#Кибербезопасность #Android #ЛабораторияКасперского
🛡 SecurityLab в Telegram | MAX | Поддержите нас «бустами»
«Лаборатория Касперского» выявила новый зловред Keenadu, который попадает на Android-планшеты еще до продажи. Вредоносный код встраивают в прошивку или системные службы, пока технику собирают, поэтому люди покупают уже зараженные гаджеты. К февралю 2026 года эксперты обнаружили более 13 тысяч таких устройств, при этом Россия лидирует по количеству атак.
Keenadu работает как полноценный бэкдор и передает преступникам контроль над устройством. Программа копирует фотографии, переписки, банковские реквизиты и даже биометрию через софт для разблокировки экрана. Примечательно, что вирус остается пассивным, если в системе выбрали китайский язык или на планшете нет сервисов Google Play.
Кроме заводских прошивок, вирус проникал в Google Play через программы для домашних камер, которые скачали 300 тысяч раз. Специалисты считают, что вендоры не знали о взломе цепочки поставок, так как код имитировал легитимные компоненты системы. Чтобы обезопасить данные, эксперты советуют проверять новые гаджеты защитным софтом сразу после покупки.
#Кибербезопасность #Android #ЛабораторияКасперского
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Купили телефон, а там Keenadu. Рассказываем о вирусе, который заразил тысячи смартфонов еще до того, как их достали из коробки
«Лаборатория Касперского» нашла вирус, который вшивают в прошивку Android.
🤬29⚡20😁6🔥4🙊3 2👏1 1 1
Исследователи выявили новое шпионское ПО ResidentBat для Android, которое применялось против журналистов и активистов. Главная особенность: атака требует физического доступа к телефону. Злоумышленники могут заразить устройство, если получат его на несколько минут - например, на границе или контрольно-пропускном пункте. Установка происходит через ADB (Android Debug Bridge) без использования интернета.
После установки ResidentBat дает полный контроль над данными телефона: перехватывает звонки и СМС, получает доступ к зашифрованным мессенджерам, записывает с микрофона, снимает скриншоты и выгружает файлы. Критически опасна функция удаленного стирания устройства - для журналистов это грозит потерей материалов и контактов источников. Разработчики используют инфраструктуру в Европе и России с узлами в Нидерландах, Германии, Швейцарии.
Исследователи советуют в первую очередь убрать саму возможность такой установки: отключить USB-отладку, не передавать разблокированный смартфон посторонним, не ставить APK из непроверенных источников и не выключать Google Play Protect. Для дополнительной защиты упоминается Android Advanced Protection Mode, а для сетевого мониторинга полезно отслеживать подозрительные HTTPS-подключения к узлам с самоподписанным сертификатом CN=server на нетипичных портах.
#Android #кибершпионаж #ResidentBat
SecurityLab в Telegram | MAX | Поддержите нас «бустами»
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Пограничник забрал телефон "на минуту" — вернул со шпионским ПО. Теперь КГБ видит всё: переписки, звонки, экран
Как власти отслеживают активистов и журналистов через ResidentBat.
1👀47🤬24 6🙊5
По данным профильных каналов, Telegram снова заработал в России без стороннего VPN, но пока только при нескольких условиях. В Android-версии мессенджера заметили встроенный механизм обхода блокировок, который, судя по всему, работает прямо внутри приложения.
Тестирование идет на версии 12.6.4. Доступ открывается только на Android и только у владельцев подписки Premium, а на бесплатных аккаунтах без дополнительных инструментов загрузка по-прежнему работает нестабильно или не работает совсем.
Есть и ограничение: если одновременно включить обычный VPN, Telegram может перестать открываться. Причина связана с конфликтом маршрутизации трафика, когда два способа обхода блокировок мешают друг другу.
#Telegram #VPN #Android
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥144👏36👀9🙊9 9🤬6 5 3
Пользователи Android-смартфонов без сервисов Google столкнулись с тем, что reCAPTCHA перестала их пропускать. При подозрительной активности система показывает QR-код для сканирования, и для прохождения проверки требуется Google Play Services версии 25.41.30 или новее. Без фирменных компонентов капча завершается ошибкой.
Проблема затронула владельцев устройств с прошивками вроде GrapheneOS, где приложения Google удалены ради конфиденциальности. В сервисе MEGA напомнили, что в 2023 году Google уже пыталась продвигать похожую идею через инициативу Web Environment Integrity, но тогда от неё отказались после критики.
Разработчики GrapheneOS связывают происходящее с распространением аппаратной аттестации устройств. Они опасаются, что банки, государственные сервисы и крупные платформы постепенно начнут требовать «одобренные» устройства, оставляя пользователей независимых систем без доступа. На iPhone с iOS 16.4 и новее такая проверка работает без дополнительных компонентов Google.
#android #google #recaptcha
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬66😁18👀8🔥3🙊3
Google анонсировала Gemini Intelligence для Android
Google хочет превратить Android в систему, которая помогает разбираться с повседневной цифровой рутиной. Смартфон сможет собрать корзину доставки по списку из заметок, найти экскурсию по фотографии буклета, забронировать парковку, заполнить форму и превратить сбивчивую диктовку в аккуратное сообщение. Запуск пойдёт волнами уже летом: первыми доступ получат новые Samsung Galaxy и Google Pixel, позже функции придут на часы, автомобили, очки и ноутбуки.
Главная ставка сделана на автоматизацию задач внутри приложений. Gemini сможет выполнять цепочки операций: занять велосипед в первом ряду на тренировке, найти учебный план в Gmail и добавить нужные книги в корзину. Система учитывает текст, экран и изображения. Можно сфотографировать буклет в холле отеля и попросить найти похожую экскурсию для шести человек в Expedia. Ход выполнения показывается через уведомления, последнее подтверждение остаётся за пользователем.
В конце июня Gemini появится в Chrome с пересказами, сравнением материалов и автоматическим просмотром для записи на приём или брони парковки. Автозаполнение станет умнее и будет подставлять данные в сложные формы. Для Gboard выйдет Rambler, который выделяет главное из устной речи и понимает смешение языков в одном сообщении. Появится и создание виджетов по описанию, функция заработает в том числе на Wear OS.
#Google #Android #Gemini
@SecLabNews
Google хочет превратить Android в систему, которая помогает разбираться с повседневной цифровой рутиной. Смартфон сможет собрать корзину доставки по списку из заметок, найти экскурсию по фотографии буклета, забронировать парковку, заполнить форму и превратить сбивчивую диктовку в аккуратное сообщение. Запуск пойдёт волнами уже летом: первыми доступ получат новые Samsung Galaxy и Google Pixel, позже функции придут на часы, автомобили, очки и ноутбуки.
Главная ставка сделана на автоматизацию задач внутри приложений. Gemini сможет выполнять цепочки операций: занять велосипед в первом ряду на тренировке, найти учебный план в Gmail и добавить нужные книги в корзину. Система учитывает текст, экран и изображения. Можно сфотографировать буклет в холле отеля и попросить найти похожую экскурсию для шести человек в Expedia. Ход выполнения показывается через уведомления, последнее подтверждение остаётся за пользователем.
В конце июня Gemini появится в Chrome с пересказами, сравнением материалов и автоматическим просмотром для записи на приём или брони парковки. Автозаполнение станет умнее и будет подставлять данные в сложные формы. Для Gboard выйдет Rambler, который выделяет главное из устной речи и понимает смешение языков в одном сообщении. Появится и создание виджетов по описанию, функция заработает в том числе на Wear OS.
#Google #Android #Gemini
@SecLabNews
🤬53 17🙊8😁5💯5⚡4 2
This media is not supported in your browser
VIEW IN TELEGRAM
Каждый 67-й Android в России мог попасть под контроль Mamont
Около 1,5 млн Android-устройств в России уже могут быть скомпрометированы. По оценкам специалистов, речь идет примерно о 1,5% всех таких смартфонов в стране, то есть почти о каждом 67-м аппарате. За первое полугодие число выявленных заражений мобильных устройств выросло на 70%, а одной из главных угроз остается банковский троян Mamont.
Рост атак связывают с массовой установкой APK-файлов из сторонних источников. Пользователи скачивают приложения из мессенджеров, поисковиков и сторонних сайтов, пытаясь установить недоступные сервисы, обновления или новые ИИ-инструменты. Вместе с такими файлами на смартфон может попасть вредоносное ПО, которое получает доступ к СМС, банковским данным и личной информации. На фоне роста цифрового мошенничества совокупный ущерб российских пользователей в 2025 и 2026 годах уже превысил 600 млрд руб.
Инфраструктура Mamont заметно разрослась. Если в первом полугодии 2025 года специалисты находили лишь несколько десятков управляющих серверов, то осенью их среднемесячное число превысило 100, а в марте 2026 года достигло 200. Хотя в последние месяцы эксперты фиксируют снижение темпов распространения, Mamont остается одной из главных мобильных угроз для Android.
#ИнформационнаяБезопасность #Android #Мошенники
@SecLabNews
Около 1,5 млн Android-устройств в России уже могут быть скомпрометированы. По оценкам специалистов, речь идет примерно о 1,5% всех таких смартфонов в стране, то есть почти о каждом 67-м аппарате. За первое полугодие число выявленных заражений мобильных устройств выросло на 70%, а одной из главных угроз остается банковский троян Mamont.
Рост атак связывают с массовой установкой APK-файлов из сторонних источников. Пользователи скачивают приложения из мессенджеров, поисковиков и сторонних сайтов, пытаясь установить недоступные сервисы, обновления или новые ИИ-инструменты. Вместе с такими файлами на смартфон может попасть вредоносное ПО, которое получает доступ к СМС, банковским данным и личной информации. На фоне роста цифрового мошенничества совокупный ущерб российских пользователей в 2025 и 2026 годах уже превысил 600 млрд руб.
Инфраструктура Mamont заметно разрослась. Если в первом полугодии 2025 года специалисты находили лишь несколько десятков управляющих серверов, то осенью их среднемесячное число превысило 100, а в марте 2026 года достигло 200. Хотя в последние месяцы эксперты фиксируют снижение темпов распространения, Mamont остается одной из главных мобильных угроз для Android.
#ИнформационнаяБезопасность #Android #Мошенники
@SecLabNews
🤷♂33 13👀9 3 3🔥2🆒1
Главное преимущество Android перед Apple уходит в прошлое. Новое правило Android Developer Verification обяжет авторов приложений подтверждать личность. Без верификации запускать сторонние программы на смартфонах не получится. Обычные пользователи потеряют доступ к независимому софту, останется лишь сложный способ установки через отладку по USB.
Google объясняет изменения защитой от вирусов. Представители каталога F-Droid называют механизм бесполезным, ведь блокировать вредоносные приложения будут уже после заражения устройств. Опасность кроется в размытых формулировках, позволяющих удалять любые невыгодные корпорации проекты. Против ограничений выступили 70 технологических организаций, которые прямо заявляют об угрозе монополии.
Новые требования вступят в силу 30 сентября 2026 года в Бразилии, Индонезии, Сингапуре и Таиланде, а в 2027 году охватят остальной мир. Свободные площадки рискуют потерять смысл существования. Открытая операционная система Android фактически перестанет существовать.
#android #google #itnews
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🙊108🤷♂21👀9 5 4🔥2👏2 1
This media is not supported in your browser
VIEW IN TELEGRAM
ИИ-помощник в смартфоне становится всё мощнее, но вместе с этим получает всё больше доступа к личным данным. Исследователи обнаружили в Android 16 сценарий, при котором Gemini позволяет отправлять сообщения с заблокированного устройства без ввода ПИН-кода.
Проблема затрагивает смартфоны, где ИИ-ассистент разрешён на экране блокировки. Через определённую последовательность действий можно обойти проверку, отправить СМС, получить доступ к WhatsApp и повторно подключить приложения, которые владелец ранее запретил для Gemini.
Случай наглядно доказывает опасный тренд. Индустрия жертвует конфиденциальностью ради сиюминутного комфорта. Искусственный интеллект становится слишком всемогущим и одновременно слишком глупым, чтобы доверить ему закрытый экран. Лучшее решение прямо сейчас, наглухо отключить вызов Gemini с заблокированного дисплея и ждать заплатку.
#Android, #Gemini, #Уязвимость
@SeclabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🏆30💯17👀5⚡4🔥3👏1 1
This media is not supported in your browser
VIEW IN TELEGRAM
Google снова накрывает паранойя, под нож рискует пойти главная фича Android для продвинутых пользователей. Инженер компании предложил заблокировать подключение к ADB через локальный адрес 127.0.0.1, привязав службу отладки исключительно к интерфейсу wlan0. Если эту идею прожмут, Shizuku, aShell и скрипты в Termux мгновенно превратятся в тыкву.
Поводом для зачистки стала дыра CVE-2026-0073 с оценкой 8.8 High. Через уязвимость хакеры из одной сети Wi-Fi могли выполнять код с правами shell. Ошибку залатали, но разрабы из Маунтин-Вью испугались вредоносов, способных добраться до локального ADBD. Защитники упускают простую деталь, вирус без участия владельца даже сопряжение не пройдет. Придется залезть в настройки и подтвердить вход, так что угроза явно преувеличена.
Загнать процессы под капот wlan0 значит приравнять Android к закрытой iOS и заставить кастомизаторов рисковать безопасностью смартфона ради полноценного root. Сообщество просит оставить хотя бы переключатель в настройках, иначе «зеленый робот» потеряет ключевое преимущество перед Apple.
#Android #ADB #Инфобез
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👀65🙊6👏5 4⚡3
This media is not supported in your browser
VIEW IN TELEGRAM
Google превращает Android в закрытый клуб для избранных стран
Google придумала изящный способ встроить американские санкции прямо в код мобильной операционки. С 30 сентября 2026 года для разработчиков запускают жесткую верификацию личности, пройти которую авторам из подсанкционных регионов просто не дадут. Зато внутри этих же территорий корпорация отключит любые проверки. Получилась сюрреалистичная картина: у себя дома распространяй софт свободно, а выйти на мировой рынок не позволит паспорт.
Первая волна накроет Бразилию, Индонезию, Сингапур и Таиланд. Новые правила заработают в Google Play и сторах Samsung, Xiaomi, OPPO. Полный зажим сторонних APK намечен на 2027 год для всех устройств с Android 7 и новее. Зарубежному пользователю, решившему поставить программу от непроверенного автора, придется включать расширенный режим, пробиваться через предупреждения, перезагружать смартфон и выжидать суточную паузу. 99% аудитории просто махнут рукой и уйдут в официальный каталог.
Прикрываясь борьбой с мошенниками (ведь за пределами Play Market вредоносный софт всплывает в 90 раз чаще), Google ломает главный козырь Android, уничтожая независимость экосистемы. Против схемы уже выступили EFF, F-Droid, Tor и Proton, ведь реестр делит индустрию на два сорта. В итоге победят не пользователи, а географические фильтры, которые IT-гигант навязывает разработчикам по всему миру.
#Android #Google #IT
@SecLabNews
Google придумала изящный способ встроить американские санкции прямо в код мобильной операционки. С 30 сентября 2026 года для разработчиков запускают жесткую верификацию личности, пройти которую авторам из подсанкционных регионов просто не дадут. Зато внутри этих же территорий корпорация отключит любые проверки. Получилась сюрреалистичная картина: у себя дома распространяй софт свободно, а выйти на мировой рынок не позволит паспорт.
Первая волна накроет Бразилию, Индонезию, Сингапур и Таиланд. Новые правила заработают в Google Play и сторах Samsung, Xiaomi, OPPO. Полный зажим сторонних APK намечен на 2027 год для всех устройств с Android 7 и новее. Зарубежному пользователю, решившему поставить программу от непроверенного автора, придется включать расширенный режим, пробиваться через предупреждения, перезагружать смартфон и выжидать суточную паузу. 99% аудитории просто махнут рукой и уйдут в официальный каталог.
Прикрываясь борьбой с мошенниками (ведь за пределами Play Market вредоносный софт всплывает в 90 раз чаще), Google ломает главный козырь Android, уничтожая независимость экосистемы. Против схемы уже выступили EFF, F-Droid, Tor и Proton, ведь реестр делит индустрию на два сорта. В итоге победят не пользователи, а географические фильтры, которые IT-гигант навязывает разработчикам по всему миру.
#Android #Google #IT
@SecLabNews
🤷♂60👀25🙊12🔥8👏4💯4
This media is not supported in your browser
VIEW IN TELEGRAM
150 образцов за два месяца: шпионское ПО DragonDoll атакует смартфоны в России и еще 25 странах
Очередной пламенный привет любителям нажимать на баннеры с требованием срочно обновить софт. В Positive Technologies зафиксировали около 150 сборок шпионского софта DragonDoll. Программа маскировалась под страницу обновления Google на 30 языках и два месяца спокойно обновлялась через открытый репозиторий на GitHub. Жертвами стали пользователи Android в 26 странах.
Авторам зловреда не понадобились дорогие уязвимости нулевого дня. Троян запрашивает доступ к специальным возможностям операционки, созданным для слабовидящих. Получив права, вредонос читает чаты Telegram, WhatsApp и Signal прямо с экрана в момент переписки, перехватывает уведомления, подсовывает фальшивые окна для кражи паролей и выгружает данные на сервер.
Сквозное шифрование и хваленые протоколы защиты теряют смысл, когда система добровольно отдает картинку с дисплея стороннему приложению. Злоумышленникам незачем ломать криптографию, пока невнимательность владельца смартфона открывает доступ ко всей личной жизни быстрее любого эксплойта.
#кибербезопасность #android #безопасность
@SecLabNews
Очередной пламенный привет любителям нажимать на баннеры с требованием срочно обновить софт. В Positive Technologies зафиксировали около 150 сборок шпионского софта DragonDoll. Программа маскировалась под страницу обновления Google на 30 языках и два месяца спокойно обновлялась через открытый репозиторий на GitHub. Жертвами стали пользователи Android в 26 странах.
Авторам зловреда не понадобились дорогие уязвимости нулевого дня. Троян запрашивает доступ к специальным возможностям операционки, созданным для слабовидящих. Получив права, вредонос читает чаты Telegram, WhatsApp и Signal прямо с экрана в момент переписки, перехватывает уведомления, подсовывает фальшивые окна для кражи паролей и выгружает данные на сервер.
Сквозное шифрование и хваленые протоколы защиты теряют смысл, когда система добровольно отдает картинку с дисплея стороннему приложению. Злоумышленникам незачем ломать криптографию, пока невнимательность владельца смартфона открывает доступ ко всей личной жизни быстрее любого эксплойта.
#кибербезопасность #android #безопасность
@SecLabNews
🙊14🤷♂7💯4 4👏2⚡1 1 1
This media is not supported in your browser
VIEW IN TELEGRAM
Видеозвонок судного дня. Процессоры Unisoc забыли изолировать ядро Android от модема
Один входящий вызов превращает ультрабюджетный смартфон в карманного шпиона. Исследователь под псевдонимом 0x50594d показал цепочку атаки на устройства с процессорами Unisoc. Специально подготовленные SIP-сообщения вызывают повреждение памяти модема при обработке данных SDP, а обычный ответ на видеозвонок запускает выполнение кода. Проблему подтвердили на Realme C33, Xiaomi Redmi A5 и Motorola E13 с патчами безопасности за 2025 и 2026 годы.
Главная уязвимость кроется в отсутствии изоляции между радиомодулем и системой. В чипах T606, T612, T616 и T7250 код внутри модема может снять ограничения для области № 0 в блоке защиты памяти (MPU). После этого исчезает барьер перед физической памятью устройства, позволяя атакующему свободно читать и менять данные, переписывать код ядра Android и получать максимальные привилегии.
Пока эксперимент провели только в подконтрольной лабораторной сети VoLTE, и поведение коммерческих операторов при передаче таких пакетов остается неизвестным. При этом Unisoc занимает четвертое место среди мировых поставщиков с долей 14% по данным Counterpoint за первый квартал 2026 года. Производитель проигнорировал запросы экспертов из SSD Secure Disclosure, идентификатор CVE проблеме так и не присвоили, а полный код демонстрационного эксплойта уже выложен в открытый доступ.
#android #безопасность #уязвимость
@SecLabNews
Один входящий вызов превращает ультрабюджетный смартфон в карманного шпиона. Исследователь под псевдонимом 0x50594d показал цепочку атаки на устройства с процессорами Unisoc. Специально подготовленные SIP-сообщения вызывают повреждение памяти модема при обработке данных SDP, а обычный ответ на видеозвонок запускает выполнение кода. Проблему подтвердили на Realme C33, Xiaomi Redmi A5 и Motorola E13 с патчами безопасности за 2025 и 2026 годы.
Главная уязвимость кроется в отсутствии изоляции между радиомодулем и системой. В чипах T606, T612, T616 и T7250 код внутри модема может снять ограничения для области № 0 в блоке защиты памяти (MPU). После этого исчезает барьер перед физической памятью устройства, позволяя атакующему свободно читать и менять данные, переписывать код ядра Android и получать максимальные привилегии.
Пока эксперимент провели только в подконтрольной лабораторной сети VoLTE, и поведение коммерческих операторов при передаче таких пакетов остается неизвестным. При этом Unisoc занимает четвертое место среди мировых поставщиков с долей 14% по данным Counterpoint за первый квартал 2026 года. Производитель проигнорировал запросы экспертов из SSD Secure Disclosure, идентификатор CVE проблеме так и не присвоили, а полный код демонстрационного эксплойта уже выложен в открытый доступ.
#android #безопасность #уязвимость
@SecLabNews
This media is not supported in your browser
VIEW IN TELEGRAM
Ваш Android теперь официально разбирается в нюдсах
Google развернула системный компонент «SafetyCore» на миллиарде устройств с Android 9 и выше. Утилита работает в фоне без ярлыка и локально сканирует фотографии в поисках обнаженной натуры. Владельцы смартфонов попытались удалить сервис, но приложение автоматически восстанавливается после перезагрузки. Разработчики на GitHub нашли способ обойти защиту и предложили устанавливать фейковый APK «Safetycore-placeholder», который занимает системный слот и блокирует возвращение сканера.
Пока алгоритм работает только в «Google Messages», где блюрит пикантные файлы. Главную проблему создает разрабатываемый API «ContentSafetyManager». Интерфейс позволит любой сторонней программе передать картинку системному классификатору и моментально получить вердикт. Вредоносам больше не нужны собственные нейросети, чтобы искать интимные снимки в чужой галерее. Вирус с базовым доступом к памяти смартфона может просто отправить запрос самой операционной системе и мгновенно отсортировать нужные кадры.
Правительство Великобритании уже официально требует сканировать контент прямо на уровне операционных систем. Готовый локальный цензор в Android отбирает у создателей WhatsApp, Signal и Telegram защитный аргумент о невозможности проверять зашифрованные чаты. Google выстроила архитектуру, которая умеет фильтровать любые файлы на самом устройстве до момента их отправки в сеть.
#Android #SafetyCore #Приватность
@SecLabNews
Google развернула системный компонент «SafetyCore» на миллиарде устройств с Android 9 и выше. Утилита работает в фоне без ярлыка и локально сканирует фотографии в поисках обнаженной натуры. Владельцы смартфонов попытались удалить сервис, но приложение автоматически восстанавливается после перезагрузки. Разработчики на GitHub нашли способ обойти защиту и предложили устанавливать фейковый APK «Safetycore-placeholder», который занимает системный слот и блокирует возвращение сканера.
Пока алгоритм работает только в «Google Messages», где блюрит пикантные файлы. Главную проблему создает разрабатываемый API «ContentSafetyManager». Интерфейс позволит любой сторонней программе передать картинку системному классификатору и моментально получить вердикт. Вредоносам больше не нужны собственные нейросети, чтобы искать интимные снимки в чужой галерее. Вирус с базовым доступом к памяти смартфона может просто отправить запрос самой операционной системе и мгновенно отсортировать нужные кадры.
Правительство Великобритании уже официально требует сканировать контент прямо на уровне операционных систем. Готовый локальный цензор в Android отбирает у создателей WhatsApp, Signal и Telegram защитный аргумент о невозможности проверять зашифрованные чаты. Google выстроила архитектуру, которая умеет фильтровать любые файлы на самом устройстве до момента их отправки в сеть.
#Android #SafetyCore #Приватность
@SecLabNews
🙊43🤷♂8⚡3 3 3🆒1
This media is not supported in your browser
VIEW IN TELEGRAM
Товарищ майор переехал в Android. Клавиатура «Соучастник» оценивает срок за коммент
Напечатал коммент в телеге и сразу получил потенциальный срок. Звучит как завязка антиутопии, но открытый проект «Соучастник» уже превратил Android-клавиатуру в локального цензора. Релиз версии 1.0 выкатили третьего сентября. Внутри крутится квантованная языковая модель Qwen3.5-0.8B через llama.cpp прямо на смартфоне. Никаких облаков и сливов трафика. Приложение обходится без интернета и полностью игнорирует поля с паролями.
Работает магия на удивление хитро. Клавиатура не сажает батарею и не сканирует экран непрерывно. Нейронка просыпается только после паузы в 600 миллисекунд и забирает максимум 400 символов перед курсором. Сначала отрабатывает локальный словарь триггеров на 82 статьи, а уже потом ИИ оценивает контекст. За паранойю платим скоростью и ресурсами. Движок забирает 700 мегабайт оперативки, а современные чипы выдают вердикт почти шесть секунд. Модели запретили фантазировать и разрешили выбирать только конкретные статьи из справочника. Напишешь «да ты дурак совсем» и моментально увидишь сумму штрафа за оскорбление.
Разработчик разумно спрятал список триггеров из исходников, хотя сам код опубликовали под лицензией GPL. Полноценного юриста программа пока заменяет слабо. В тестах алгоритм ошибается, поэтому фильтры специально настроили чаще выдавать нейтральный результат ради защиты от ложных срабатываний. Проект пока сырой, но прецедент создан шикарный.
#Android #Приватность #Нейросети
@SecLabNews
Напечатал коммент в телеге и сразу получил потенциальный срок. Звучит как завязка антиутопии, но открытый проект «Соучастник» уже превратил Android-клавиатуру в локального цензора. Релиз версии 1.0 выкатили третьего сентября. Внутри крутится квантованная языковая модель Qwen3.5-0.8B через llama.cpp прямо на смартфоне. Никаких облаков и сливов трафика. Приложение обходится без интернета и полностью игнорирует поля с паролями.
Работает магия на удивление хитро. Клавиатура не сажает батарею и не сканирует экран непрерывно. Нейронка просыпается только после паузы в 600 миллисекунд и забирает максимум 400 символов перед курсором. Сначала отрабатывает локальный словарь триггеров на 82 статьи, а уже потом ИИ оценивает контекст. За паранойю платим скоростью и ресурсами. Движок забирает 700 мегабайт оперативки, а современные чипы выдают вердикт почти шесть секунд. Модели запретили фантазировать и разрешили выбирать только конкретные статьи из справочника. Напишешь «да ты дурак совсем» и моментально увидишь сумму штрафа за оскорбление.
Разработчик разумно спрятал список триггеров из исходников, хотя сам код опубликовали под лицензией GPL. Полноценного юриста программа пока заменяет слабо. В тестах алгоритм ошибается, поэтому фильтры специально настроили чаще выдавать нейтральный результат ради защиты от ложных срабатываний. Проект пока сырой, но прецедент создан шикарный.
#Android #Приватность #Нейросети
@SecLabNews
🙊45🔥19 15👻5👏3🤷♂2💯1👀1 1 1
This media is not supported in your browser
VIEW IN TELEGRAM
Дыра в Андроиде сливает реальный IP даже с включенным киллсвитчем
Защитная функция блокировки соединений без VPN в Android снова доказала свою номинальную ценность. Исследователь Армин Шупук еще в конце июля раскопал изъян, позволяющий обычным приложениям пускать служебный трафик мимо защитного туннеля. Mullvad подняла тревогу десятого сентября, напомнив пользователям о неприятной изнанке мобильных ОС.
Механизм завязан на аппаратных keepalive-пакетах для NAT-T, отправляющихся каждые десять секунд на порт 4500. Система сгружает задачу сетевому чипу, полностью игнорируя настройку «Блокировать соединения без VPN». Тесты с Pixel 8 Pro показали утечку реального IP-адреса наружу, а проверка Samsung Galaxy Z Fold7 и Nothing Phone с шестнадцатым андроидом подтвердила работу уязвимой аппаратной логики. Google получил отчет еще в середине мая, но закрыл обращение как дубликат без выпуска исправлений и присвоения CVE.
Принудительная остановка приложения, потеря сети или перезагрузка смартфона мгновенно обрывают скрытую передачу, но сама дыра никуда не исчезает. GrapheneOS еще дорабатывает патч, Mullvad отказывается городить собственные костыли, а рядовым владельцам гаджетов остается надеяться лишь на случайность при каждом выходе в сеть.
#Android #VPN #Приватность
@SecLabNews
Защитная функция блокировки соединений без VPN в Android снова доказала свою номинальную ценность. Исследователь Армин Шупук еще в конце июля раскопал изъян, позволяющий обычным приложениям пускать служебный трафик мимо защитного туннеля. Mullvad подняла тревогу десятого сентября, напомнив пользователям о неприятной изнанке мобильных ОС.
Механизм завязан на аппаратных keepalive-пакетах для NAT-T, отправляющихся каждые десять секунд на порт 4500. Система сгружает задачу сетевому чипу, полностью игнорируя настройку «Блокировать соединения без VPN». Тесты с Pixel 8 Pro показали утечку реального IP-адреса наружу, а проверка Samsung Galaxy Z Fold7 и Nothing Phone с шестнадцатым андроидом подтвердила работу уязвимой аппаратной логики. Google получил отчет еще в середине мая, но закрыл обращение как дубликат без выпуска исправлений и присвоения CVE.
Принудительная остановка приложения, потеря сети или перезагрузка смартфона мгновенно обрывают скрытую передачу, но сама дыра никуда не исчезает. GrapheneOS еще дорабатывает патч, Mullvad отказывается городить собственные костыли, а рядовым владельцам гаджетов остается надеяться лишь на случайность при каждом выходе в сеть.
#Android #VPN #Приватность
@SecLabNews
👀39 9👏3🙊2 2🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
OEMpocalypse Now — как пустое приложение получает root на Android
Исследователь Лукас Маар нашел способ взломать топовые смартфоны Samsung, Xiaomi и Oppo. Обычное приложение без единого разрешения получает полный контроль над устройством. Проблема кроется не в самом Android. Виноваты фирменные прошивки One UI, HyperOS и ColorOS.
Метод работает в два этапа. Сначала вредоносный код выходит из системной песочницы через уязвимый компонент производителя. Оказавшись снаружи, эксплойт атакует проприетарный драйвер ядра. Ошибка use-after-free позволяет изменить содержимое физической памяти и забрать максимальные привилегии.
Техника обходит KASLR и современные механизмы защиты на ядрах от 5.15 до 6.12. Владельцы Google Pixel находятся в безопасности. В чистой системе отсутствуют уязвимые надстройки производителей.
Готового кода для взлома в открытом доступе пока нет. Маар показал только видео успешных атак на флагманы с последними обновлениями. Компания Samsung закрыла уязвимости в сентябрьском патче. Пользователям остальных брендов нужно быстрее устанавливать свежие обновления.
#Android #уязвимость #Samsung
@SecLabNews
Исследователь Лукас Маар нашел способ взломать топовые смартфоны Samsung, Xiaomi и Oppo. Обычное приложение без единого разрешения получает полный контроль над устройством. Проблема кроется не в самом Android. Виноваты фирменные прошивки One UI, HyperOS и ColorOS.
Метод работает в два этапа. Сначала вредоносный код выходит из системной песочницы через уязвимый компонент производителя. Оказавшись снаружи, эксплойт атакует проприетарный драйвер ядра. Ошибка use-after-free позволяет изменить содержимое физической памяти и забрать максимальные привилегии.
Техника обходит KASLR и современные механизмы защиты на ядрах от 5.15 до 6.12. Владельцы Google Pixel находятся в безопасности. В чистой системе отсутствуют уязвимые надстройки производителей.
Готового кода для взлома в открытом доступе пока нет. Маар показал только видео успешных атак на флагманы с последними обновлениями. Компания Samsung закрыла уязвимости в сентябрьском патче. Пользователям остальных брендов нужно быстрее устанавливать свежие обновления.
#Android #уязвимость #Samsung
@SecLabNews
🙊23👏6👻3👀3🆒2 1
This media is not supported in your browser
VIEW IN TELEGRAM
Google молчит, а хакеры знают: 1,5 млрд Android без защиты
Почти половина всех используемых в мире Android-смартфонов оказалась отрезана от критических исправлений безопасности. Начиная с весны 2026 года, Google полностью исключила Android 13 и более старые версии из основного цикла платформенных обновлений. Это означает, что колоссальный парк из полутора миллиардов устройств остался один на один с новыми угрозами, которые разработчик больше никогда не закроет на системном уровне.
Проблема кроется в механике появления уязвимостей и способах их устранения. Каждый месяц исследователи находят в ядре операционной системы свежие дыры, а Google выпускает спасительные патчи — но теперь только для Android 14 и новее. Владельцы старых, но вполне рабочих устройств этих патчей больше не видят, из-за чего их смартфоны превращаются в накопители известных и задокументированных уязвимостей.
Для пользователей масштабное отключение поддержки означает переход в зону перманентного риска. Хакеры внимательно изучают свежие отчеты о закрытых дырах в новых системах и автоматически применяют эти же сценарии атак к тем полутора миллиардам смартфонов, которые остались без защиты. Использовать такой гаджет становится попросту опасно: аппарат работает так же быстро, как раньше, но его программная броня окончательно пробита.
#Android, #обновления, #кибербезопасность
@SecLabNews
Почти половина всех используемых в мире Android-смартфонов оказалась отрезана от критических исправлений безопасности. Начиная с весны 2026 года, Google полностью исключила Android 13 и более старые версии из основного цикла платформенных обновлений. Это означает, что колоссальный парк из полутора миллиардов устройств остался один на один с новыми угрозами, которые разработчик больше никогда не закроет на системном уровне.
Проблема кроется в механике появления уязвимостей и способах их устранения. Каждый месяц исследователи находят в ядре операционной системы свежие дыры, а Google выпускает спасительные патчи — но теперь только для Android 14 и новее. Владельцы старых, но вполне рабочих устройств этих патчей больше не видят, из-за чего их смартфоны превращаются в накопители известных и задокументированных уязвимостей.
Для пользователей масштабное отключение поддержки означает переход в зону перманентного риска. Хакеры внимательно изучают свежие отчеты о закрытых дырах в новых системах и автоматически применяют эти же сценарии атак к тем полутора миллиардам смартфонов, которые остались без защиты. Использовать такой гаджет становится попросту опасно: аппарат работает так же быстро, как раньше, но его программная броня окончательно пробита.
#Android, #обновления, #кибербезопасность
@SecLabNews
🔥18👀8👻4🙊4🤷♂3⚡1🆒1 1 1