Skocz do zawartości
Forum Kopalni Wiedzy
KopalniaWiedzy.pl

Google przez trzy lata walczył z grupą usiłującą infekować aplikacje w Play Store

Rekomendowane odpowiedzi

Google podsumowało jedną z najbardziej długotrwałych wojen, jaką stoczyło ze szkodliwym oprogramowaniem. W ciągu ostatnich trzech lat firma usunęła ponad 1700 aplikacji zarażonych różnymi odmianami szkodliwego kodu o nazwie Bread (Joker).

Jego twórcy byli wyjątkowo uparci. Zwykle autorzy szkodliwego kodu przestają go wgrywać do Play Store gdy tylko zostanie on wykryty przez Google'a. Przestępcy stojący za Bread'em nie poddali się tak łatwo. Działali przez ponad trzy lata i co tydzień przygotowywali nową wersję szkodliwego kodu.

Przez te trzy lata stosowali tę samą technikę – wprowadzali w kodzie serię niewielkich zmian, licząc na to, że uda się oszukać stosowane przez Google'a mechanizmy obronne. Zwykle się nie udawało, ale czasami przestępcy odnosili sukces. Na przykład we wrześniu ubiegłego roku ekspert ds. bezpieczeństwa, Aleksejs Kurpins znalazł w Play Store 24 różne aplikacje zarażone Jokerem. W październiku inny ekspert znalazł kolejną aplikację, a kilka dni później Trend Micro poinformował o odkryciu kolejnych 29 kolejnych zarażonych programów. Później znajdowano kolejne, w tym arkusze kalkulacyjne Google Docs.

Jednak w większości wypadków mechanizmy Google'a działały dobrze i zablokowały ponad 1700 aplikacji, które miały zostać umieszczone w Play Store. Jak dowiadujemy się z wpisu na oficjalnym blogu, w pewnym momencie hakerzy użyli niemal każdej znanej techniki, by ukryć kod. Zwykle przestępcy posługiwali się jednorazowo 3–4 wariantami szkodliwego kodu. Jednak pewnego dnia próbowali wgrać aplikacja zarażone w sumie 23 odmianami kodu.

Najbardziej skuteczną techniką zastosowaną przez twórców szkodliwego kodu było wgranie najpierw czystej aplikacji do Play Store, a następnie rozbudowywanie jej za pomocą aktualizacji zawierających już szkodliwy kod. Przestępcy nie ograniczali się jedynie do tego. Umieszczali na YouTube filmy z recenzjami, które miały zachęcić internautów do instalowania szkodliwych aplikacji.

Jak informuje Google, twórcy Breada działali dla korzyści finansowych. Pierwsze wersje ich szkodliwego kodu miały za zadanie wysyłać SMS-y premium, z których przestępcy czerpali korzyści. Gdy Google zaostrzył reguły dotyczące korzystania przez androidowe aplikacje z SMS-ów, przestępcy przerzucili się na WAP fraud. Telefon ofiary łączył się za pomocą protokołu WAP i dokonywał opłat, którymi obciążany był rachunek telefoniczny. Ten typ ataku był popularny na na przełomie pierwszego i drugiego dziesięciolecia bieżącego wieku. Później praktycznie przestał być stosowany. Nagle, w roku 2017, wystąpił prawdziwy wysyp szkodliwego kodu, który znowu korzystał z tej techniki. Jak twierdzi Google, twórcy Breada byli najbardziej upartą i wytrwałą grupą przestępczą, która używała WAP fraud.


« powrót do artykułu

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Wytrwałość to pożądana cecha w cyber bezpieczeństwie zarówno w ofensywie jak i defensywie. Zabrakło info o szacunkowych infekcjach. Na szybko znalazłem artykuł z września o ubitej kampanii Jokera, gdzie było 500k pobrań.


https://9to5google.com/2019/09/10/google-removes-malware-apps/

Quote

The Google Play Store is having a tough time at the moment with malware-filled apps and sketchy developer practices. Google has again removed 24 more malware-heavy apps from the Google Play Store with almost 500,000 downloads as it tackles the problem on its online app marketplace.

 

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Pięć razy trzeba się zawsze zastanowić nad instalacją jakiejkolwiek aplikacji, nie mówiąc już o nowych, świeżo się pojawiających.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się

  • Podobna zawartość

    • przez KopalniaWiedzy.pl
      Na wyspie Jicarón u wybrzeży Panamy żyje społeczność małp o niezwykłej kulturze. Zamieszkujące ją kapucynki z gatunku Cebus imitator są znane, między innymi, z używania kamiennych narzędzi. Naukowcy monitorujący małpy z Jicarón poinformowali właśnie o zaobserwowaniu zdumiewającego zjawiska, którego nie potrafią wyjaśnić. Wydaje się, że młodociany samiec zapoczątkował – nieobserwowany nigdzie wcześniej – zwyczaj porywania i noszenia młodych innego gatunku.
      Od 2017 roku na wyspie znajdują się kamery pułapkowe, za pomocą których naukowcy badają żyjące tam zwierzęta. Przed trzema laty doktorantka Zoë Goldsborough przeglądała nagrania, gdy na jednym z nich zauważyła kapucynkę niosącą na grzbiecie młodego wyjca. To było tak dziwne, że od razu poszłam do mojego promotora zapytać, o co tu chodzi, wspomina uczona. Oboje zabrali się za przeglądanie nagrań z całego roku. Przejrzeli tysiące zdjęć oraz nagrań i zauważyli jeszcze cztery podobne przypadki noszenia małych wyjców przed kapucynki. Na niemal wszystkich materiałach kapucynką z wyjcem był młodociany samiec Joker.
      Uczeni początkowo pomyśleli, że mają tutaj do czynienia z przypadkiem adopcji międzygatunkowej. To bardzo rzadkie zjawisko, ale znany jest na przykład przypadek z 2006 roku, gdy para kapucynek zaadoptowała dziecko marmozety i wychowywała je do dorosłości. Jednak hipoteza o adopcji miała tę słabą stronę, że niemal zawsze adoptujące są samice, które w ten sposób uczą się dbania o młode. Fakt, że tutaj wyjce były noszone tylko przez samca, był zaskakujący, dodaje Goldsborough.
      Przeszukiwanie materiałów z kolejnych tygodni nie dało rezultatów. Uczeni myśleli, że zaobserwowali jednostkowe zachowanie Jokera, gdy nagle na nagraniu o 5 miesięcy późniejszym znowu zauważyli podobną scenkę. O pomoc poprosili specjalizującą się w wyjcach Lisę Corewyn, która stwierdziła, że jest to inne młode niż wcześniej. Dalsze przeszukiwanie materiałów pokazało kolejne zadziwiające zjawisko. Okazało się, że oprócz Jokera małe wyjce noszą też cztery inne kapucynki. I wszystkie one to młode samce.
      Analiza pokazała, że w ciągu 15 miesięcy tych 5 młodych samców Cebus imitator nosiło w sumie 11 małych wyjców. Najdłużej przez 9 dni. Na ujęciach widać małe wyjce uczepione brzucha lub pleców kapucynki, która zajmuje się swoimi zwyczajowymi sprawami. Okazało się zatem, że Joker zapoczątkował wśród swoich rówieśników zadziwiający zwyczaj.
      Wydaje się, że wszystkie małe wyjce, w wieku poniżej 4 tygodni, zostały porwane od rodziców. Widziano ich bowiem, jak nawołują swoje młode. Wiemy, że 4 małe wyjce zginęły. Naukowcy przypuszczają, że nie przeżył żaden z 11 porwanych wyjców. Jednak kapucynki nie skrzywdziły maluchów celowo, nie były w stanie zapewnić im mleka potrzebnego do przeżycia.
      Zachowanie młodych samców kapucynek jest niezwykle tajemnicze. Nic bowiem na nim nie zyskują. Nie zjadają małych, nie bawią się z nimi, nie otrzymują więcej uwagi od swoich pobratymców w czasie noszenia wyjców. Nie widzimy tutaj żadnych oczywistych korzyści. Ale nie widzimy też oczywistych kosztów takiego zachowania poza tym, że być może wykonywanie narzędzi jest nieco trudniejsze, stwierdza Goldsborough.
      To pierwszy odnotowany wśród zwierząt przypadek porywania młodych innego gatunku bez odnoszenia z tego korzyści. Przypadek, który pokazuje, jak bardzo małpy są do nas podobne. To pokazuje, że u małp również może pojawić się zwyczaj kulturowy, który nie daje żadnych oczywistych korzyści, ale działa destrukcyjnie na świat wokół nich, stwierdza promotor Zoë, Brendan Barrett.
      Wspomnianych na wstępie kamiennych narzędzi, wykorzystywanych do rozłupywania orzechów, używają na Jicarón tylko samce. I tylko one porywają oraz noszą małe wyjce. Być może przyczyną takich zachowań jest... znudzenie.
      Życie na Jicarón jest łatwe. Brak tam drapieżników, jest niewielka konkurencja. Kapucynki mają więc sporo czasu i mało zajęć. Być może takie warunki powodują, że szukają sobie zajęć. To zaś pokazuje, że nuda może być matką wynalazków. Dla wysoce inteligentnej małpy, żyjącej w bezpiecznym środowisku, które ją niewystarczająco stymuluje, nuda i dużo czasu mogą być wystarczające, by dokonywać wynalazków i oddawać się zajęciom, które z czasem rozprzestrzeniają się i stają się zwyczajem.
      Naukowcy nie przeanalizowali jeszcze wszystkich zdjęć i materiałów wideo. Nie wiadomo zatem, czy zachowanie Jokera się rozprzestrzeniło i utrzymało. Jeśli tak, może być ono problematyczne, gdyż wyjce na Jicarón są zagrożone.

      « powrót do artykułu
    • przez KopalniaWiedzy.pl
      Google ujawniło swoją pilnie strzeżoną tajemnicę. Koncern, jako pierwszy dostawca chmury obliczeniowej i – prawdopodobnie – pierwszy wielki właściciel centrów bazodanowych, zdradził ile wody do chłodzenia zużywają jego centra obliczeniowe. Dotychczas szczegóły dotyczące zużycia wody były traktowane jak tajemnica handlowa.
      Firma poinformowała właśnie, że w ubiegłym roku jej centra bazodanowe na całym świecie zużyły 16,3 miliarda litrów wody. Czy to dużo czy mało? Google wyjaśnia, że to tyle, ile zużywanych jest rocznie na utrzymanie 29 pól golfowych na południowym zachodzie USA. To też tyle, ile wynosi roczne domowe zużycie 446 000 Polaków.
      Najwięcej, bo 3 miliardy litrów rocznie zużywa centrum bazodanowe w Council Bluffs w stanie Iowa. Na drugim miejscu, ze zużyciem wynoszącym 2,5 miliarda litrów, znajduje się centrum w Mayes County w Oklahomie. Firma zapowiada, że więcej szczegółów na temat zużycia wody przez jej poszczególne centra bazodanowe na świecie zdradzi w 2023 Environmental Report i kolejnych dorocznych podsumowaniach.
      Wcześniej Google nie podawało informacji dotyczących poszczególnych centrów, obawiając się zdradzenia w ten sposób ich mocy obliczeniowej. Od kiedy jednak zdywersyfikowaliśmy nasze portfolio odnośnie lokalizacji i technologii chłodzenia, zużycie wody w konkretnym miejscu jest w mniejszym stopniu powiązane z mocą obliczeniową, mówi Ben Townsend, odpowiedzialny w Google'u za infrastrukturę i strategię zarządzania wodą.
      Trudno się jednak oprzeć wrażeniu, że Google'a do zmiany strategii zmusił spór pomiędzy gazetą The Oregonian a miastem The Dalles. Dziennikarze chcieli wiedzieć, ile wody zużywają lokalne centra bazodanowe Google'a. Miasto odmówiło, zasłaniając się tajemnicą handlową. Gazeta zwróciła się więc do jednego z prokuratorów okręgowych, który po rozważeniu sprawy stanął po jej stronie i nakazał ujawnienie danych. Miasto, któremu Google obiecało pokrycie kosztów obsługi prawnej, odwołało się od tej decyzji do sądu. Później jednak koncern zmienił zdanie i poprosił władze miasta o zawarcie ugody z gazetą. Po roku przepychanek lokalni mieszkańcy dowiedzieli się, że Google odpowiada za aż 25% zużycia wody w mieście.
      Na podstawie dotychczas ujawnionych przez Google'a danych eksperci obliczają, że efektywność zużycia wody w centrach bazodanowych firmy wynosi 1,1 litra na kilowatogodzinę zużytej energii. To znacznie mniej niż średnia dla całego amerykańskiego przemysłu wynosząca 1,8 l/kWh.

      « powrót do artykułu
    • przez KopalniaWiedzy.pl
      Badania uczonych z The Australian National University mogą doprowadzić do pojawienia się lepszych metod walki z rzadkimi, ale niezwykle śmiertelnymi infekcjami bakteryjnymi. Mowa o bakteriach powodujących gangrenę, sepsę czy tężec. Na szczęście ta grupa bakterii rzadko powoduje infekcje. W USA jest mniej niż 1000 takich przypadków rocznie. My skupiliśmy się bakterii Clostridium septicum, która w ciągu 2 dni zabija 80% zakażonych. Jest niezwykle śmiercionośna, mówi profesor Si Ming Man.
      Australijczycy odkryli, że Clostridium septicum bardzo szybko zabija komórki naszego organizmu, gdyż uwalnia toksynę działającą jak młotek. Toksyna ta wybija dziury w komórkach. To, oczywiście, wzbudza alarm w naszym układzie odpornościowym. Jednak gdy ten przystępuje do działania, może wyrządzić więcej szkód niż korzyści. Układ odpornościowych ma dobre zamiary, próbuje zwalczać bakterię. Problem jednak w tym, że w tym procesie zarażone komórki dosłownie eksplodują i umierają. Gdy bakteria mocno się rozprzestrzeni i w całym ciele mamy wiele umierających komórek, dochodzi do sepsy i wstrząsu. Dlatego pacjenci bardzo szybko umierają, mówi uczony.
      Obecnie mamy niewiele sposób leczenia w takich przypadkach. Jednak analizy Mana i jego zespołu dają nadzieję, że opcji tych będzie więcej. Nasze badania pokazały, że możemy rozpocząć prace nad nowymi terapiami, na przykład nad wykorzystaniem leków do neutralizacji toksyny. Wykazaliśmy też, że już w tej chwili w testach klinicznych znajdują się leki, które mogą zablokować kluczowy, odpowiedzialny za rozpoznanie toksyny, receptor układu immunologicznego. Takie leki uniemożliwiłyby układowi odpornościowemu zbyt gwałtowną reakcję na toksynę. Łącząc tego typu leki moglibyśmy opracować terapię ratującą życie, dodaje Man.
      Dodatkową korzyść odniósłby przemysł, gdyż ta sama bakteria zabija owce i krowy, nowe leki można by więc stosować też w weterynarii.

      « powrót do artykułu
    • przez KopalniaWiedzy.pl
      Połączenie łagodnej infekcji i szczepionki wydaje się najbardziej efektywnym czynnikiem chroniącym przed COVID-19, informują naukowcy z Uniwersytetu Kalifornijskiego w Los Angeles (UCLA). Główny wniosek z naszych badań jest taki, że jeśli ktoś zachorował na COVID, a następnie został zaszczepiony, to nie tylko znacząco zwiększa się u niego liczba przeciwciał, ale rośnie ich jakość. To zaś zwiększa szanse, że przeciwciała te poradzą sobie z kolejnymi odmianami koronawirusa, mówi profesor Otto Yang z wydziałul chorób zakaźnych, mikrobiologii, immunologii i genetyki molekularnej.
      Wydaje się, że kolejne wystawienia układu odpornościowego na kontakt z białkiem kolca (białkiem S) pozwala układowi odpornościowemu na udoskonalanie przeciwciał u osoby, która chorowała na COVID-19. Uczony dodaje, że nie jest pewne, czy takie same korzyści odnoszą osoby, które przyjmują kolejne dawki szczepionki, ale nie chorowały.
      Grupa Yanga porównała przeciwciała 15 osób, które były zaszczepione, ale nie zetknęły się wcześniej z wirusem SARS-CoV-2 z przeciwciałami 10 osób, które nie były jeszcze zaszczepione, ale niedawno zaraziły się koronawirusem. Kilkanaście miesięcy później 10 wspomnianych osób z drugiej grupy było w pełni zaszczepionych i naukowcy ponownie zbadali ich przeciwciała.
      Uczeni sprawdzili, jak przeciwciała reagują na białko S różnych mutacji wirusa. Odkryli, że zarówno w przypadku osób zaszczepionych, które nie chorowały oraz tych, które chorowały, ale nie były szczepione, możliwości zwalczania wirusa przez przeciwciała spadały w podobnym stopniu gdy pojawiła się nowa mutacja. Jednak gdy osoby, które wcześniej chorowały na COVID-19, były rok po chorobie już w pełni zaszczepione, ich przeciwciała były zdolne do rozpoznania wszystkich mutacji koronawirusa, na których je testowano.
      Nie można wykluczyć, że odporność SARS-CoV-2 na działanie przeciwciał może zostać przełamana poprzez ich dalsze dojrzewanie w wyniki powtarzanej wskutek szczepienia ekspozycji na antygen, nawet jeśli sama szczepionka nie jest skierowana przeciwko danemu wariantowi, stwierdzają naukowcy. Przypuszczają oni, że kolejne szczepienia mogą działać podobnie jak szczepienia po przechorowaniu, jednak jest to tylko przypuszczenie, które wymagają weryfikacji.
      Ze szczegółami badań można zapoznać się w artykule Previous Infection Combined with Vaccination Produces Neutralizing Antibodies with Potency against SARS-CoV-2 Variants.

      « powrót do artykułu
    • przez KopalniaWiedzy.pl
      Młodzi lekarze związani z Warszawskim Uniwersytetem Medycznym (WUM) przygotowali pierwszą w Polsce aplikację dla pacjentów przechodzących endoprotezoplastykę. Na razie Endopedia dot. operacji stawu biodrowego, ale już wkrótce obejmie także staw kolanowy.
      Moi najlepsi studenci, obecnie już lekarze, stworzyli aplikację "Endopedia", która ma pomóc pacjentom przygotowującym się do operacji endoprotezoplastyki stawu biodrowego. Aplikacja jest rozwojowa i wkrótce obejmie również staw kolanowy [...]- opowiada opiekun minigrantu sfinansowanego przez WUM, dr hab. Paweł Łęgosz z Katedry i Kliniki Ortopedii i Traumatologii Narządu Ruchu Szpitala Klinicznego Dzieciątka Jezus UCK WUM.
      Jak wyjaśniono w komunikacie prasowym, wszyscy twórcy [dr n med. Łukasz Pulik, Krzysztof Romaniuk, Nina Grabowska i Nicola Dyrek] związani są ze Studenckim Kołem Naukowym Ortopedii Rekonstrukcyjnej i Onkologicznej WUM, działającym przy Katedrze i Klinice Ortopedii i Traumatologii Narządu Ruchu Szpitala Klinicznego Dzieciątka Jezus UCK WUM.
      Aplikacja jest już dostępna w wersji na Androida (Google Play). Z odpowiedzi Studenckiego Koła Naukowego Ortopedii Rekonstrukcyjnej i Onkologicznej na Facebooku wiadomo, że w ciągu maksymalnie tygodnia będzie dostępna również w AppStore.
      Prace nad Endopedią trwały ok. 1,5 roku. Twórcy podkreślają, że każda jej część była dokładnie omawiana z lekarzami (opiekunami), poprawiana i redagowana, tak by do pacjentów dotarły najlepsze informacje. Wszystkie jej wersje (nad Androida, urządzenia Apple'a i dostępna z przeglądarki) zawierają te same treści. Jak wspomniano na początku, będą one rozwijane o informacje nt. stawu kolanowego.
      Nicola Dyrek odpowiadała za estetykę, Krzysztof Romaniuk za kontakty z podwykonawcami, a Nina Grabowska za dodatkowe sprawdzenie tekstu. Z dietetyczką kliniczną Marią Hall konsultowano kwestie dietetyczne.
      Aplikację stworzyliśmy z myślą o pacjentach, aby ich świadomość na temat zabiegu, który ich czeka, była większa. Co za tym idzie, zmniejszy się stres przed "niewiadomym" - przed operacją. Nasza aplikacja to także drogowskaz dla pacjenta, jak przygotować się do operacji, czego spodziewać się w szpitalu, a także jak poradzić sobie po zabiegu. Wszystko z myślą o tym, aby pacjent czuł się zaopiekowany na jak najwyższym poziomie - wyjaśnia Dyrek.
      Staraliśmy się, aby w jednym miejscu znajdowały się wszystkie niezbędne i rzetelne informacje dotyczące przygotowań do zabiegu, pobytu w szpitalu, samej procedury oraz tego, jak będzie wyglądać proces rekonwalescencji pooperacyjnej – dodają twórcy Endopedii.

      « powrót do artykułu
  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

×
×
  • Dodaj nową pozycję...