misc/class
lib/jquery_pnotify, lib/moment, lib/lodash, misc/notification, misc/social, site/engine
$._social.__cfg = {"init":[{"service":"basic"},{"fb_app_id":"556076531075995","service":"fb"},{"vk_app_id":"3235940","service":"vk"},{"service":"twi"}],"like":[{"service":"fb"},{"service":"vk"},{"via":"GonzoKZ","channel":"GonzoKZ","hash_tag":"","service":"twi"}],"twi":{"like_count":"vertical"},"fb":{"like_layout":"box_count"},"vk":{"like_type":"vertical","like_fixed":true}}; window._SiteEngine = new classes.SiteEngine( { user_id: 0, controller: 'Blog', action: 'page', content_css_version: '1432482607', social_enabled: 1, custom: []} ); (function($){ var GA_ID = "UA-36321844-1"; function gaTrackPageview() { var gaJsHost = (("https:" == document.location.protocol) ? "https://ssl." : "http://www."); var src = gaJsHost + "google-analytics.com/ga.js"; $.getScript(src, function(data, textStatus) { var tracker = _gat._getTracker(GA_ID); tracker._trackPageview(); }); } $(document).ready(function() { gaTrackPageview(); }); })(jQuery);
Интернет-журнал «Культура и общество»
Войти через:
Лучшие посты
По комментариям
По просмотрам
С нами
Сейчас online
А также 100 гостей
Блоги
1345
с нами с 14 ноября 2012

Специалисты Avast нашли предустановленную малварь на Android

Cosiloon

Специалисты Avast Threat Labs обнаружили предустановленное рекламное приложение (adware) Cosiloon на устройствах нескольких сотен различных брендов и моделей, в том числе ZTE, Archos и myPhone. 

Приложение демонстрирует в браузере всплывающее окно с рекламой поверх веб-страниц, и только за последний месяц от него пострадали тысячи пользователей. Исследователи пишут, что обнаружили последнюю версию Cosiloon на 18 000 устройств пользователей Avast в более чем 100 странах мира, включая Россию, Италию, Германию, Великобританию и США. По данным Avast, большинство зараженных Cosiloon устройств не сертифицированы Google.

Аналитики сообщают, что еще в 2016 году эту же адварь анализировали специалисты Dr. Web. По оценке специалистов, угроза существует уж более трех лет.

Исследователи уже уведомили о проблеме Google, и компания уже предприняла меры для снижения вредоносной активности многих вариантов приложения, используя внутренние технические средства. Так, была обновлена система Google Play Protect, чтобы избежать подобных случаев в будущем. Однако в случаях, когда вредоносные приложения встроены в прошивку устройства, как это произошло с Cosiloon, решить проблему может быть довольно трудно. Представители Google обратились напрямую к разработчикам программно-аппаратного обеспечения, чтобы устранить проблему.

Идентификация Cosiloon

На протяжении последних нескольких лет специалисты Avast наблюдали странные Android-образцы, поступающие в БД компании. Эти сигнатуры были схожи с любыми другими образцами рекламного ПО, за исключением одного нюанса: они не имели какой-либо точки заражения, а имена пакетов подозрительно походили друг на друга. Вот наиболее распространенные из них:

  • google.eMediaService
  • google.eMusic1Service
  • google.ePlay3Service
  • google.eVideo2Service

До сих пор неясно, как именно адварь попала на устройства. Злоумышленники постоянно загружали на управляющий сервер новые вредоносные пейлоады, а производители продолжали поставлять новые устройства с предустановленными приложениями-дропперами для скрытого развертывания малвари.

Исследователи пишут, что некоторые антивирусные решения реагируют на пейлоады злоумышленников, идентифицируя их как малварь, но это не слишком помогает. Дело в том, что даже если малварь была удалена, дроппер повторно загружает новую, а так как избавиться от него самого не так просто, злоумышленники в любое время могут  установить на устройство не только рекламное ПО, но и программу-вымогателя, шпионское ПО или любого другого вредоноса.

Специалисты Avast попытались отключить командный сервер Cosiloon, отправив запросы на удаление регистраторам домена и провайдерам. Один из провайдеров, ZenLayer, быстро ответил на обращение специалистов и отключил сервер злоумышленников, но через некоторое время тот был восстановлен в другом месте. Регистратор домена не ответил на запросы Avast, поэтому командный сервер преступников по-прежнему функционирует.

Как удалить Cosiloon

Эксперты пишут, что решение Avast Mobile Security обнаруживает и удаляет полезную нагрузку, однако не может получить доступ на отключение интегрированного в прошивку дроппера. В итоге работа по блокировке дроппера и малвари в основном ложится на Google Play Protect. После того, как Google Play Protect научился идентифицировать Cosiloon, количество зараженных устройств значительно снизилось.

Также пользователи могут удалить рекламный троян следующим образом: в настройках устройства нужно найти дроппер (он значится под именами CrashService, ImeMess или Terminal и имеет обычную иконку Android). На странице приложения нужно нажать «Отключить» (функция доступна в зависимости от версии Android). Как только дроппер будет деактивирован, Avast Mobile Security или другой антивирусный продукт удалит пейлоад, и малварь более не сможет загрузится на устройство повторно.

Источник

3 eвpeйcкиx aнeкдoтa o тoм, кaк нaдo oтнocитьcя к дeньгaм
12 мая 2022
GONZO
просмотров: 13999
Англичане говорят: "Если ты такой умный, покажи мне свои деньги". Скрытый сарказм подразумевает, что не всегда интеллект приносит материальные плоды. Можно быть человеком умным и образованным, но жить от зарплаты до зарплаты.   А у евреев своя мудрость:   Если уронишь золото и книгу, подними сперва книгу.   Почему? Потому, что деньги могут быть украдены, могут обесцениться или вложены в пирамиду или долгострой. А знания и опыт всегда с тобой, с их помощью ты всегда сможешь заработать еще.   Но заработать - это половина дела. Нужно еще уметь контролировать свои траты, сберегать деньги и преумножать их.   Чем русский подход к деньгам отличается от еврейского? Наши люди могут потратить все, до копейки, любят пускать пыль в глаза, хотели бы получать больше, но презирают тех, кто живет на нетрудовые доходы. Считается, что в нашей стране копить деньги - это утопия. Либо их "сожрет" инфляция, либо отберет государство.   Евреи же наслаждаются своими накоплениями. И чем их больше, тем сильнее, могущественнее личность.   Три стадии бедности у евреев:   1. Нет денег.   2. Совсем нет денег.   3. Придется менять доллары.   Наш народ во многом живет и надеется "на авось". Что попадется хорошая жена, что на работе заметят и станут платить больше. Евреи не признают иллюзии и стараются многое спрогнозировать и запланировать. Они не позволяют детям валять дурака и лениться, выбирают им достойные профессии и программируют на будущий успех.   У евреев, действительно, есть чему поучиться.   Они легко генерируют идеи, стараются придумать варианты, как заработать деньги. Людей с таким мышлением в России называют нелицеприятными словами, самое меньше из которых "спекулянт" и "барыга".     Наши люди любят говорить: "Как нам платят, так мы и работаем". В этой фразе - усталая смиренность. Но специалисту, который не горит своим делом, которым сложно управлять, потому что он обижен на жизнь, никто платить хорошо не будет.   Евреи умеют видеть преимущества даже там, где их быть не может:   Еврейский мальчик говорит своему деду: - Дедушка, у меня только что на улице отобрали все деньги! - Ничего, внучек. Они вернут в семь раз больше! - Почему? - Сейчас они это отметят. Затем затеют пьяную драку. Набьют друг другу морды, повыбивают зубы... Ну а потом придут их вставлять ко мне.   Жен стараются выбирать таких, чтобы их имущество не разбазарили. А женщины, в свою очередь, весьма требовательны к мужчинам. За непризнанного гения или свободного художника никто не пойдет замуж. Зачем по своей воле обрекать себя на нищету?   Еврейки говорят: "Мужчина без денег - это подруга". Вы никогда не услышите из их уст фразу про рай в шалаше. Рай - это Мальдивы и Бали, но не конструкция из веток и палок.     Ну и еще немного юмора о том, что мыслить нужно уметь нестандартно:   - Изя, представляешь, я в выходные предложил директору парка отдыха идею одну. Естественно, не просто так, а за 10% от прибыли. Суть такая: посетитель парка должен сделать фото в комнате кривых зеркал и выложить его на сайт парка отдыха. Тот, кто наберёт наибольшее количество лайков, получит два билета на концерт Киркорова. - И каков, Абрам, результат? - Количество посетителей парка втрое превысило обычное! Денег срубил прилично! И никаких затрат! - Хм... Ну два билета на концерт Киркорова прилично стоят! - А кто тебе сказал, что я их покупал? Я их взял с Киркорова за рекламу концерта.       По материалам - Мадам Хельга Источник
Жecткиe и беcкoмпpoмиccныe цитaты Фaзиля Иcкaндepa
12 мая 2022
GONZO
просмотров: 12830
Они нaучaт paзбиpaтьcя в людяx