android

  1. X

    Ques/Help/Req Android-вредонос Chameleon отключает биометрию ради кражи PIN-кодов

    Обнаружена новая версия банковского трояна Chameleon для Android, которая использует интересную технику для захвата устройств — отключает разблокировку устройства по отпечатку пальца и лицу, чтобы похитить PIN-коды. Предыдущие версии Chameleon, обнаруженные в апреле 2023 года, маскировались под...
  2. X

    Ques/Help/Req AutoSpill похищает учетные данные из менеджеров паролей для Android

    На конференции Black Hat Europe исследователи из Международного института информационных технологий в Хайдарабаде заявили, что большинство менеджеров паролей для Android уязвимы перед атакой AutoSpill, которая позволяет похитить учетные данные во время автозаполнения. Вход на портал института с...
  3. X

    Ques/Help/Req В Android исправили критическую RCE-уязвимость

    Декабрьские обновления Google для Android устранили 85 различных уязвимостей, включая критическую zero-click уязвимость, приводящую к выполнению произвольного кода. Проблема отслеживается под идентификатором CVE-2023-40088, была обнаружена в компоненте System в Android и не требует...
  4. X

    Ques/Help/Req Разработано Android-приложение для рассылки Bluetooth-спама

    Недавно энтузиасты добавили в альтернативную прошивку Xtreme для Flipper Zero функцию для проведения Bluetooth-атак на устройства под управлением Android и Windows. Теперь эту функциональность выделили в отдельное Android-приложение, и для организации Bluetooth-спама больше не нужен Flipper...
  5. X

    Ques/Help/Req Android-троян SpyNote записывает аудио и телефонные звонки

    Специалисты F-Secure изучили банковский троян SpyNote для Android, распространяющийся посредством фишинговых SMS-сообщений, в которых хакеры убеждают жертв скачать и установить вредоносное приложение. После установки малварь запрашивает у пользователя ряд опасных разрешений, включая доступ к...
  6. X

    Ques/Help/Req Как публиковать и воспроизводить видео на Android с помощью опенсорс-библиотеки и стриминговой платформы EdgeЦентр

    Сделать собственный сервис, где пользователи могли бы смотреть готовые видео на смартфонах в хорошем качестве, с адаптивным битрейтом кажется довольно сложной и дорогой задачей. Но на самом деле реализовать публикацию и проигрывание VOD (Video on Demand, видео по запросу) — не так уж и сложно, а...
  7. X

    Ques/Help/Req Тысячи Android-устройств продаются с предустановленным бэкдором

    В начале текущего года независимый ИБ-исследователь Даниэль Милишич (Daniel Milisic) обнаружил, что на Amazon продаются Android-приставки T95, прямо «из коробки» зараженные сложной малварью. Теперь это исследование продолжили специалисты компании Human Security, и выяснилось, что бэкдоры...
  8. X

    Ques/Help/Req Вышло второе издание книги «Android глазами хакера»

    В издательстве «БХВ» вышло второе издание книги нашего автора Евгения Зобнина «Android глазами хакера». В обновленной книге приводятся актуальные сведения об изменениях и нововведениях в Android 14. В книге рассмотрены: Автор подробно описал внутреннюю архитектуру ОС Android, используемые ею...
  9. X

    Ques/Help/Req В Android исправили 0-day уязвимость, которой пользовались хакеры

    Сентябрьские обновления для Android устранили 33 уязвимости в операционной системе Google, включая проблему нулевого дня, которая в настоящее время уже используется злоумышленниками. 0-day уязвимость получила идентификатор CVE-2023-35674 и представляет собой недостаток в Android Framework...
  10. X

    Ques/Help/Req Малварь Pandora использует бюджетные Android-приставки для DDoS-атак

    Специалисты компании «Доктор Веб» обнаружили семейство малвари Android.Pandora (далее просто Pandora), построенное на базе известного вредоноса Mirai. Pandora компрометирует устройства пользователей в процессе обновления прошивки или при установке приложений для нелегального просмотра...
  11. Git

    Software/Scripts Unleashing GitHub Codespaces templates to ignite your development

    Ever found yourself struggling to set up a brand-new Integrated Development Environment (IDE) for a project? The overwhelming process of dealing with build errors, dependencies, and configurations can leave you feeling frustrated and short on time. Trust me, I’ve been there, too. As an avid...
  12. X

    Ques/Help/Req Дорожная карта по Android-разработке с нуля

    Как стать разработчиком Android-приложений с нуля, с чего начать и куда развиваться — поможет понять дорожная карта: Java или Kotlin? Начало работы Система контроля версий Android Architecture Создание приложений Продвинутая разработка Заключение Java или Kotlin? Мы уже проводили сравнение...
  13. X

    Ques/Help/Req Тысячи APK-файлов используют сжатие, чтобы избежать анализа

    Аналитики компании Zimperium обнаружили, что злоумышленники все чаще полагаются на вредоносные файлы APK для Android, которые не поддаются декомпиляции из-за использования неподдерживаемых, неизвестных или сильно измененных алгоритмов сжатия. Исследователи обратили внимание на эту проблему...
  14. X

    Ques/Help/Req Банкер Gigabud RAT атакует пользователей Android

    Group-IB сообщает об активности банковского трояна Gigabud RAT, который атакует пользователей Android (в основном в Таиланде, Индонезии, Вьетнаме, Перу и на Филиппинах). Впервые Gigabud RAT был впервые замечен специалистами компании Cyble в январе 2023 года. Исследователи предупреждали, что...
  15. X

    Ques/Help/Req Вышло приложение ChatGPT для Android

    OpenAI выпустила мобильное приложение с языковой моделью ChatGPT для Android-устройств. Ранее компания обещала, что выложит приложение на неделе с 24 июля. Как и в случае с веб-приложением ChatGPT, воспользоваться языковой моделью на Android можно будет бесплатно. Стоимость подписки на ChatGPT...
  16. X

    Ques/Help/Req Сертификаты Let’s Encrypt не будут работать в Android 7 и более ранних версиях

    Разработчики предупреждают, что начиная с 8 февраля 2024 года сертификаты Let’s Encrypt перестанут работать в Android 7 и более старых версиях мобильной ОС. Создатели Let’s Encrypt вернулись к проблеме старых Android-устройств, о которой впервые заговорили еще в 2020 году. Разработчики...
  17. X

    Ques/Help/Req В Android исправили три уязвимости, находившиеся под атаками

    Компания Google выпустила ежемесячные обновления для своей операционной системы Android, суммарно исправив 46 уязвимостей. Три из этих проблем уже использовались хакерами. Разработчики сообщают, что ограниченной целенаправленной эксплуатации, возможно, подверглись проблемы с идентификаторами...
  18. X

    Ques/Help/Req Что почитать начинающим мобильным разработчикам

    В статье IT-команда KION собрала порталы, подкасты и Telegram-каналы, которые помогут вкатиться в сферу. С них будет полезно начать обучение мобильным разработчикам. iOS-разработка Илья Попков Старший QA-инженер Александр Хрипунов Ведущий iOS-разработчик Документация Несколько лет...
  19. X

    Ques/Help/Req Пользователи генерируют ложные звонки в экстренные службы из-за функции Android

    Полиция в Великобритании сообщает о «рекордном количестве» ложных звонков по номеру 999, который используется в стране для служб экстренного реагирования. Судя по всему, причиной этого послужила функция быстрого звонка в экстренные службы, появившаяся в Android 12. Пользователю нужно лишь нажать...
  20. X

    Ques/Help/Req Троян GravityRAT ворует резервные копии из WhatsApp и удаляет файлы

    Исследователи обнаружили обновленную версию Android-трояна удаленного доступа GravityRAT. С лета 2022 вредонос маскируется под мессенджеры BingeChat и Chatico, пытаясь похищать данные с устройств пользователей. Троян GravityRAT активен как минимум с 2015 года, но впервые начал ориентироваться...
198 080Темы
635 051Сообщения
3 618 393Пользователи
Testtesttest1111111Новый пользователь
Верх