Дешёвые Android TV-приставки притворяются телефонами и превращают домашний интернет владельцев в прокси-серверы

Дешёвые Android TV-приставки притворяются телефонами и превращают домашний интернет владельцев в прокси-серверы

Они маскируются под телефоны Samsung, Huawei, Xiaomi и Vivo, чтобы кликать по рекламе на сайтах, принадлежащих операторам связи.

У этих же приложений есть и вторая задача. Когда приставка обнаруживает сигнал HDMI, она обычно переключается на ретрансляцию трафика других пользователей через широкополосную линию владельца в качестве выходного узла SOCKS5. При выключенном HDMI она возвращается к ожиданию задач по мошенничеству с рекламой.

За один день, после фильтрации устройств, на которых установлены приложения Fuyao, были получены 65 957 сообщений примерно с 38 000 уникальных MAC-адресов. В большинстве сообщений устройства описывались как телефоны. Это не подтвержденное количество устройств, поскольку система может изменять поддельные идентификаторы.

Читать далее

Кому уходят права на ваши промпты? И кто контролирует результаты генерации?

Кому уходят права на ваши промпты? И кто контролирует результаты генерации?

Допустим, тебе удалось выбить из нейросети идеальный фрагмент кода, классный текст или изображение. Ты забираешь его в работу, но на этапе копирования у тебя возникает закономерный вопрос: кто здесь настоящий правообладатель? Ты, как автор промпта, создатели модели или сам алгоритм? Вопрос кажется простым только на первый взгляд. На самом деле

Вредоносное ПО Weedhack распространяется через фейковые клиенты Minecraft и поисковую оптимизацию

Вредоносное ПО Weedhack распространяется через фейковые клиенты Minecraft и поисковую оптимизацию

Исследователи McAfee Labs предупреждают о новой волне атак на игроков в Minecraft. Злоумышленники создают фальшивые сайты, маскирующиеся под популярные моды и клиенты для игры, чтобы распространять вредоносное ПО Weedhack. Специалисты уже блокировали более 6 300 попыток перехода на вредоносные ресурсы. Самое интересное — один из вредоносных сайтов был полностью собран с

ToxicPanda 2.0 и GoldDigger расширяют банковские атаки Android

ToxicPanda 2.0 и GoldDigger расширяют банковские атаки Android

Исследователи в области кибербезопасности раскрыли подробности об обновленной версии вредоносного ПО ToxicPanda (также известного как TgToxic).  Новый вариант получил «значительные улучшения», включая набор из 167 команд дистанционного управления, и существенно расширил географию своих атак. Согласно отчету Zimperium zLabs, это ВПО для Android также содержит алгоритм перехвата PIN-кодов, нацеленный на

Критические недостатки macOS, SharePoint, vCenter и Microsoft IKE под активной эксплуатацией

Критические недостатки macOS, SharePoint, vCenter и Microsoft IKE под активной эксплуатацией

CISA во вторник добавили четыре критических уязвимости в свой каталог известных эксплуатируемых уязвимостей (KEV): 1.CVE-2026-65400 (оценка CVSS: 9,8) - Ненадлежащая уязвимость аутентификации, затрагивающая Apple macOS, которая может позволить злоумышленнику в сети пройти аутентификацию в разделе «Общий доступ к экрану» без действительных учетных данных. 2.CVE-2026-55040