Ботнет-сеть под названием Simda примерно с 2009 года занимается заражением персональных компьютеров в глобальной сети, захватив уже сотни тысяч устройств. Использование определённых тактик позволяет вирусу не попадать в поле зрения антивирусных продуктов. Например, серверный полиморфизм и короткая продолжительность жизни ботов также усложняют обнаружение инфицированных компьютеров. Также Simda модифицирует системные файлы HOSTS.
Теперь лаборатория Касперского совместно с компаниями Microsoft, Trend Micro и рядом других начинают масштабное сражение против данного ботнета. На прошлой неделе координационная международная группа правоохранительных органов начали операцию по отключению командных серверов ботнета. В группу вошли ФБР, отдел высокотехнологичных преступлений полиции Нидерландов, российский отдел К и подразделение из Люксембурга, которые взяли контроль над десятью серверами в Нидерландах плюс над четырьмя в США, Люксембурге, Польше и России.
Вирус, способный стать платформой для другого вредоносного ПО, поразил около 770 тысяч компьютеров в 190 странах, в этот перечень входят США (22% заражённых ПК), Великобритания (5%), Турция (5%), Россия (4%) и Канада (4%). Всего на первые 10 стран приходится 54% заражённых компьютеров, число заражений в месяц достигает сейчас 128 тысяч. Лаборатория Касперского предлагает инструмент проверки компьютеров на наличие вируса внутри браузера и рекомендует регулярно обновлять антивирусные приложения.
15 апреля Европейская Комиссия предъявила компании Google официальное обвинение в монополистических практиках, нарушающих антимонопольное законодательство Евросоюза. Комиссия считает, что Google употребляет доминирующим положением на рынке поисковых систем, отдавая при отображении результатов запросов приоритет своим сервисам над сервисами конкурентов.
В заявлении ответственной за соблюдение принципов конкурентной борьбы Маргарет Вестагер говорится, что теперь у Google будет возможность убедить чиновников в своей правоте. Если этого не случится и компанию признают виновной, ей придётся внести изменения в поисковый движок для стран Европы и заплатить немалый штраф.
Google в своём блоге уже заявила, что генерируемый её магазинами и сервисами трафик уступает объёму трафика конкурентов. Google признаёт отображение своих магазинов наверху результатов поисковых запросов, однако говорит, что выбор аналогичных сервисов других компаний сейчас широк, как никогда.
Еврокомиссия начала ещё одно антимонопольное расследование, на сей раз относительно операционной системы Android, мобильных приложений и сервисов Google, которые изучались на протяжении трёх лет. Будет рассмотрен вопрос, заставляла ли компания ОЕМ-производителей устанавливать свои мобильные приложения (вроде Maps, Chrome или YouTube) в ущерб аналогам конкурентов.
Ещё будет рассмотрен вопрос, мешала ли Google производителям создавать модификации (форки) Android (что членам Open Handset Alliance делать запрещено) и идут ли её приложения и сервисы на Android в связке с другими программами, API и сервисами Google. Google уже заявила, что Android является открытой и может использоваться всеми желающими, что альтернативные приложения есть в магазине и совместимы со всеми Android-устройствами, и что многие конкурирующие приложения предустанавливаются на устройства. По мнению Google, её приложений на Android-устройства предустанавливается меньше, чем программ Apple на iOS (что можно считать намёком на то, что Apple тоже следует проверить на соблюдение антимонопольных правил).
Можно не сомневаться, что данное расследование завершится весьма не скоро, так что результатов в ближайшее время ждать не приходится.
Ransomware представляет собой тип вредоносного программного обеспечения, которое не даёт пользователям получать доступ к определённым типам файлов на их компьютерах. В некоторых случаях может быть заблокирован доступ к компьютеру в целом, а за разблокировку злоумышленники требуют заплатить (откуда и пошло название этого вида вирусов, ransom - выкуп).
Голландское подразделение полиции National High Tech Crime (отдел высокотехнологичных преступлений) недавно заполучило в своё распоряжение ключи дешифрования от сервера CoinVault. Это тип ransomware-приложения на операционной системе Windows, которое появилось в прошлом ноябре.
На помощь были призваны специалисты лаборатории Касперского для создания на основе этих ключей безопасности инструмента дешифрования, который попытается разблокировать пострадавшие компьютеры. Поскольку число ключей ограничено, поможет он не всем, однако попытаться всё же стоит.
Расследование правоохранительных органов продолжается и в его ходе есть возможно обнаружение новых ключей дешифрования, которые будут добавлены в созданное лабораторией Касперского приложение. Пока в ходе расследования никто не был арестован, однако вскоре первые подозреваемые могут быть обнаружены; следствие предполагает, что она проживают в Нидерландах.
Компания Google представила финальную версию веб-браузера Chrome 42 для настольных операционных систем Windows, OS X и Linux. В плане безопасности новая версия принесла 45 обновлений, как обычно повышена стабильность работы и производительность. Помимо этого, браузер обзавёлся новыми API Push и Notifications.
Вместе они дают веб-сайтам возможность отправлять пользователям браузера уведомления даже после того, как страница была закрыта. В данном случае следует соблюдать баланс между необходимостью и навязчивостью уведомлений, так что разработчики должны будут получать разрешение на доступ API Push. После получения разрешения разработчики имеют возможность использовать сервис Google Cloud Messaging для отображения уведомлений.
Подобные уведомления могут пригодиться на сайтах вроде eBay, если пользователь делает ставку на аукционе и уходит с сайта. Если ставка будет перебита, пользователь может получить об этом оперативное уведомление.
Ряд уязвимостей в системе безопасности были исправлены благодаря участникам программы Google Bounty. Награды за них описаны в блоге.
Браузеры должны установить обновление автоматически, однако при необходимости можно скачать версии для Windows, Mac и Linux самостоятельно.
Веб-браузер Opera Mini, известный своим бережным отношением к расходуемому трафику, получил на операционной системе Android обновление интерфейса. В результате по своему внешнему виду приложение стало напоминать «большой» браузер Opera.
Одним из крупных плюсов переработанного интерфейса стала его масштабируемость под дисплеи разных размеров. Браузер будет правильно отображаться как на смартфонах, так и на больших и маленьких планшетах.
Из браузера Opera позаимствован ряд функций, вроде более простого меню с переработанными иконками Speed Dial, режима приватного веб-сёрфинга, обновлённая лента Discover Feed. Отличительной чертой Opera Mini является счётчик данных, который показывает, сколько мегабайт данных пользователь сэкономил. В отличие от большинства браузеров для Android, Opera Mini сжимает данные до их получения с сервера, что значительно экономит объём потребляемого трафика. Сайты могут сжиматьcя до 10% от оригинального размера за счёт устранения некоторых элементов дизайна и шрифтов.
По словам главы Opera Ларса Бойлесена, целью компании является увеличение числа пользователей браузера на Android до 275 млн. к 2017 году с нынешних 130 млн. Главными конкурентами на этой платформе является браузер Chrome от Google и стандартный Android-браузер. Версия Opera Mini для Android доступна для скачивания здесь.