![Paull](https://cs8.pikabu.ru/avatars/518/x518829-1521298022.png)
Paull
![10 лет на Пикабу](https://cs.pikabu.ru/images/awards/2x/10_let_pikabushnik.png)
Банковский троян Svpeng атакует российских пользователей Android Chrome
Специалисты «Лаборатории Касперского» обнаружили вредоносную кампанию по распространению опасного банковского Android-трояна Svpeng. Для данной цели злоумышленники используют рекламный сервис Google AdSense.
Первые случаи инфицирования были зафиксированы в августе нынешнего года. Как тогда обнаружили эксперты, при просмотре некоторых новостных сайтов, использующих AdSense для показа рекламы, на Android-устройство пользователя автоматически загружался банковский троян. Подобное поведение вызвало интерес у исследователей, поскольку обычно при загрузке приложений браузер уведомляет пользователя о потенциально опасных программах и позволяет выбирать, сохранить файл или нет.
По данным ЛК, за два месяца жертвами вредоноса стали примерно 318 тысяч пользователей из России и СНГ. При показе вредоносной рекламы на SD-карту устройства загружался APK-файл, содержащий новую версию Svpeng - Svpeng.q.
Перехватив трафик с атакуемого устройства, эксперты выяснили, что в ответ на HTTP-запрос с C&C-сервера злоумышленников загружается скрипт JavaScript, используемый для показа вредоносного рекламного сообщения. Данный скрипт содержит обфусцированный код, включающий APK-файл под видом зашифрованного массива байт. Помимо различных проверок, код проверяет язык, который использует устройство. Злоумышленники атакуют только гаджеты, использующие интерфейс на русском языке.
Вышеописанный метод работает только в версии Google Chrome для Android. Как пояснили исследователи, при скачивании .apk с использованием ссылки на внешний ресурс, браузер выдает предупреждение о загрузке потенциально опасного объекта и предлагает пользователю решить, сохранить или нет загружаемый файл. В Google Chrome для Android при разбиении .apk на фрагменты не осуществляется проверка типа сохраняемого объекта и браузер сохраняет файл, не предупреждая пользователя.
Эксперты ЛК проинформировали Google о проблеме. Компания уже подготовила устраняющий данную уязвимость патч, который будет включен в состав следующего обновления браузера.
Netflix снимет сериал по фильму «Майор»
Режиссер драмы «Воин» Гэвин О’Коннор снимет сериал «Семь секунд» из 10 эпизодов, в основу которого ляжет фильм Юрия Быкова «Майор».
Стриминговый сервис Netflix совместно с Fox 21 Television Studio пробрел права у студии «РОК» на телеверсию фильма. Сериал по «Майору» станет первым сотрудничеством Netflix и Fox 21 Television Studios на поле создания оригинального контента. Ранее они объединялись для работы над новым сезоном сериала «Задержка в развитии».
Сценарий написала Вина Суд, работавшая над сериалом «Убийство». Действие сериала перенесено в Джерси-Сити, где после выстрела копа в критическом состоянии находится подросток-афроамериканец.
В отличие от фильма Быкова, где сотрудник полиции использует служебное положение, чтобы скрыть преступление, в сериале речь пойдет о напряженных отношениях полиции и чернокожего населения. Эта тема сейчас очень актуальна для Америки.
Среди исполнительных продюсеров «Семи секунд» есть Лоуренс Бендер, на счету у которого такие ленты, как «Криминальное чтиво», «Бешеные псы», «Умница Уилл Хантинг» и «Бесславные ублюдки». «В „Майоре“ нас привлекло то, что те темы, которые Юрий исследует в своем фильме, невероятно актуальны сегодня для Америки. Благодаря структуре сценария история стала подходящим материалом для сериала, особенно в руках такого талантливого профессионала, как Вина Суд», — говорит Бендер.
http://deadline.com/2016/10/seven-seconds-netflix-series-vee...