Πάνω από ένα εκατομμύριο χρήστες είχαν μολυνθεί από κακόβουλο λογσιμικό από εφαρμογές του Google Play
Η ESET ανέλυσε πρόσφατα δύο δείγματα κακόβουλου λογισμικού στο Google Play που εμφανίζονταν ως παιχνίδια με την ονομασία Cowboy Adventure και Jump Chess.
Οι εφαρμογές περιέχουν μία λειτουργία που τους επιτρέπει να πραγματοποιούν επιθέσεις phishing.
Η Google έχει πλέον αποσύρει και τις δύο εφαρμογές. Πριν από λίγους μήνες, η Google είχε επίσης ανακοινώσει ότι βελτιώνει τους μηχανισμούς ασφάλειας που διαθέτει στο Google Play Store, ώστε να μειώσει τον κίνδυνο μόλυνσης των χρηστών από κακόβουλο λογισμικό.
Αντίθετα με την πρόσφατη περίπτωση πλαστής εφαρμογής που παρέπεμπε στο Minecraft, τα Cowboy Adventure και Jump Chess είναι πραγματικά παιχνίδια, που περιέχουν κακόβουλα στοιχεία.
Μετά την εγκατάσταση της εφαρμογής σε συσκευή Android, εμφανιζόταν ένα ψεύτικο παράθυρο σύνδεσης στο Facebook και έστελνε τα στοιχεία πρόσβασης του χρήστη του Facebook απευθείας στον επιτιθέμενο.
«Παρά το γεγονός ότι ο αριθμός των πιθανών θυμάτων μπορεί να έχει φτάσει το ένα εκατομμύριο, ευτυχώς πολλοί μπόρεσαν να αποφύγουν την εξαπάτηση, καθώς τα αρνητικά σχόλια των χρηστών, τους απέτρεψαν από το να συμπληρώσουν τα στοιχεία πρόσβασης τους στο Facebook -όνομα χρήστη και κωδικό πρόσβασης», δήλωσε ο Robert Lipovsky , Senior Malware Researcher στην ESET.
newsit.gr
Πριν από περίπου μία εβδομάδα η εταιρεία λογισμικού Adobe είχε ανακοινώσει ότι εργάζεται πυρετωδώς προκειμένου να αναπτύξει ένα διορθωτικό για μια σοβαρή ευπάθεια που ανακαλύφθηκε στο Flash Player και καθιστούσε δυνατή την εκμετάλλευσή της από χάκερς.
Σήμερα, η εταιρεία εξέδωσε ανακοίνωση προτρέποντας τους χρήστες να εγκαταστήσουν άμεσα την τελευταία έκδοση του Flash για τη διόρθωση του σφάλματος, ειδάλλως προειδοποιεί ότι θα μπορούσαν να πέσουν θύματα καλόβουλων επιθέσεων.
Η ευπάθεια, η οποία επηρεάζει τον τρόπο με τον οποίο το Flash Player αναπαράγει τα αρχεία βίντεο, επιτρέπει στους χάκερς, με τη χρήση ενός ειδικού οπτικοακουστικού αρχείου, να καταλάβουν τον έλεγχο ενός ηλεκτρονικού υπολογιστή. Το σφάλμα αυτό δημοσιοποίησε την περασμένη εβδομάδα η εταιρεία διαδικτυακής ασφάλειας Fireeye, η οποία ανακάλυψε την ευπάθεια και στη συνέχεια ενημέρωσε την Adobe.
Μέχρι να δημοσιοποιηθεί το σοβαρό αυτό πρόβλημα, η ευπάθεια είχε ήδη χρησιμοποιηθεί σε «επιθέσεις» από μια κινέζικη ομάδα χάκερς γνωστή ως APT3 (Advanced Persistent Threat 3). Η ομάδα απέστειλε κακόβουλα emails σε οργανισμούς αεροδιαστημικής, άμυνας, κατασκευών, τεχνολογίας, τηλεπικοινωνιών και μεταφορών. Τα emails αυτά «άνοιγαν ένα παράθυρο» για την εγκατάσταση κακόβουλου λογισμικού στους ηλεκτρονικούς υπολογιστές των χρηστών των οργανισμών αυτών, σύμφωνα με την Fireeye.
«Η APT3 είναι μία από τις πιο εξελιγμένες ομάδες που προβάλουν σοβαρή απειλή, την οποία παρακολουθεί η Fireeye και είναι γνωστή για τη χρήση browser-based zero-day επιθέσεων» (τύπος επίθεσης όπου ο επιτιθέμενος εκμεταλλεύεται μία ή περισσότερες ευπάθειες ενός προγράμματος άγνωστες ως προς τον κατασκευαστή του), δήλωσαν οι ερευνητές της εταιρείας ασφαλείας.
Στην ανακοίνωσή της η Adobe επισημαίνει ότι είναι επιτακτική ανάγκη οι χρήστες να εγκαταστήσουν την τελευταία έκδοση του Flash προκειμένου να διορθωθεί η ευπάθεια αυτή και να εξαλειφθεί η απειλή.
e-typos.com
Παρόλο που το PlayStation 4 είναι μία σύγχρονη κονσόλα, απουσιάζει από το λογισμικό της η δυνατότητα media player κάτι που πολλοί gamers ζητούσαν από τη Sony.
Η εταιρεία τους άκουσε και στην έκθεσηΕ3 2015 ανακοίνωσε ότι στο επόμενο firmware update του PS4, η κονσόλα θα αποκτήσει χαρακτηριστικά media player.
Με τον νέο media player το PS4 θα μπορεί να αναπαράγει αρχεία video [MKV, AVI, MP4, MPEG2-TS], φωτογραφίες [JPEG, BMP, PNG] καιαρχεία ήχου [MP3, AAC], από συνδεδεμένο USB drive ή εξωτερικό σκληρό δίσκο, ή μέσω streaming από συσκευές που υποστηρίζουν το πρωτόκολλο DLNA.
Το firmware update αναμένεται να εμφανιστεί για όλους..
pcmagazine.gr