Нам всем не нравистя что при заходе на сайт начинет воспроизводится рекламное видео со звуком. С этим даже начинают бороться на уровне браузеров. А чем мобилка хуже?
Звук в рекламе пофиксить неполучится потому что рекламные сдк попросту не хотят и не будут это контролировать (креативы которые им подсовывают партнёры). Но думаю что если включить Total silence - ничего слышно не будет.
The actor can even take his malicious activities to the next level by installing a remote application from a designated server, thus allowing him to install new malware once it is required-вот это вообще огонь. Т.е заражённые приложения не имеют разрешения на установку, а малварь может ?
Вряд-ли там все так просто. Оно может загружать apk и говорить юзеру: мужик, щас мы тут тебе живые обои с голыми [кого там ты любишь] поставим. Хочешь? Ну и дальше по стандартному и знакомому для юзера сценарию.
P.S. Да, надоеще убедить включить установку из недоверенных источников я думаю.
Но вопросов к этой статье, вернее к самой атаке достаточно много. Надо бы на виртуалку поставить эту малварь погонять. Может кто-то сделал уже? Антивирусные ребята, отзовитесь)
Ребят, привет Друг задал вопрос: Есть сервак на который сотрудникам разрешили доступ по RDP через моб. устройства. Вопрос: может ли какое-то левое приложение (опасный фонарик) и тд, прослушать/украсть креды когда сотрудник по rdp подключается ?
Нет, еще не стоит ли рут, на телефоне, не раздает ли пользователь разрешения на право и на лево. Это лишь мое мнение, но мне кажется что тут два фактора : 1 - безопасность самого RDP, 2 - сохранение кредов на устройстве.