Более 3 000 000 транспортных средств подвержены риску взлома: используя уязвимости в API, можно отслеживать авто в режиме реального времени, отключать сигнализацию, заводить или глушить двигатель и подслушивать жертву через микрофон.
Функцию Face Unlock можно обойти с помощью старого трюка: видеоролика с лицом владельца устройства. Итальянским исследователям и вовсе хватило простой фотографии. Демонстрацию обеих проблем можно увидеть в видео по ссылке.
Оператору трояна удалось создать настоящий ботнет, включающий 1951 из ~5000 серверов, доступных из официального клиента Steam. Сеть такого размера позволила разработчику малвари продвигать другие серверы за деньги.
Задержанный с 15 лет подрабатывал разработкой сайтов и был завсегдатаем хакерских форумов. Набравшись там опыта, он стал брать заказы на создание и обслуживание админок для управления малварью — в среднем от 1000 до 5000 рублей за один заказ.
Исследователи изучили 250 популярных защитных приложений из официального каталога Google Play и обнаружили, что почти две трети антивирусов для Android не «видят» настоящих угроз и, по сути, не делают ничего полезного.
WinRAR с его огромной пользовательской базой – прекрасная цель для злоумышленников. Кроме того, после обхода UAC пользователь не видит никаких предупреждающих сообщений. Малварь просто начинает работать после следующего старта системы.
Что будет, если купить подержанную флешку с рук? Оказалось, далеко не все пользователи знают, как правильно и окончательно удалить с накопителя свои данные. В 1/5 случаев исследователи даже смогли «опознать» предыдущего владельца устройства.