Tags

39 stron

Android

Gigabud wykorzystuje profile robocze Androida do ukrywania się przed mechanizmami wykrywania malware bankowego

Trojan Gigabud tworzy profile robocze na Androidzie, by ukryć zainfekowane aplikacje bankowe przed systemami bezpieczeństwa, umożliwiając kradzież środków.

Złośliwy trojan bankowy Gigabud po infekcji instaluje dodatkową aplikację, która tworzy na smartfonie profil roboczy systemu Android. Wewnątrz tego profilu umieszczana jest zmodyfikowana aplikacja bankowa, co pozwala ukryć ją przed standardowymi mechanizmami wykrywania złośliwego oprogramowania przez banki, umożliwiając przeprowadzanie oszukańczych transakcji. Tę metodę potwierdzono na zainfekowanych urządzeniach w Indonezji.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Trojany bankowe StreamRat na Androida promowane przez Meta mogą przejąć pełną kontrolę nad urządzeniem

Nowy trojan bankowy StreamRat na Androida, promowany przez Meta, oferuje niemal pełną kontrolę nad urządzeniem po uzyskaniu uprawnień. Jak się chronić?

Badacze cyberbezpieczeństwa ostrzegają przed nowym trojanem bankowym na Androida o nazwie StreamRat, który był dystrybuowany za pomocą fałszywej kampanii streamingowej na platformach Meta, skierowanej do użytkowników hiszpańskojęzycznych. Malware po uzyskaniu odpowiednich uprawnień, w tym dostępu do usług ułatwień dostępu, może uzyskać niemal pełną kontrolę nad zainfekowanym urządzeniem, umożliwiając przechwytywanie danych logowania, zdalne sterowanie i śledzenie aktywności użytkownika. Kampania wykorzystywała atrakcyjne reklamy promujące fałszywe aplikacje do streamingu, które po zainstalowaniu wymagały od użytkowników nadania szeregu podejrzanych zgód.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Google Find Hub pomoże w lokalizacji przedmiotów bez lokalizatora

Google Find Hub z Gemini ułatwi lokalizowanie przedmiotów bez lokalizatora na Androidzie. Nowe funkcje zapamiętywania i wyszukiwania.

Google wprowadza funkcje do Androida, w tym ulepszenia Find Hub, które pozwolą na zapamiętywanie lokalizacji ważnych przedmiotów za pomocą Gemini, bez konieczności używania fizycznych lokalizatorów. Nowa opcja, dostępna na urządzeniach z Androidem 16 lub nowszym, umożliwia zadawanie pytań Gemini o miejsce przechowywania rzeczy i dodawanie zdjęć, a także ułatwia ich odnalezienie w aplikacji. Ponadto, aktualizacja zawiera Guided Vision do czytania etykiet i znajdowania przedmiotów za pomocą kamery, a także motywy czatu w Google Messages i współpracę nad notatkami przez Google Keep.

Źródło: The Verge
Kategoria: Technologia
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Google nakazuje deweloperom aplikacji na Androida ograniczyć zużycie pamięci, pod groźbą konsekwencji

Google wprowadza nowe limity zużycia pamięci dla aplikacji na Androida. Deweloperzy muszą się dostosować, by uniknąć problemów z publikacją i działaniem.

Google rozpoczyna egzekwowanie nowych limitów zużycia pamięci dla aplikacji na Androida, w odpowiedzi na problemy sprzętowe i rosnące wymagania urządzeń. Deweloperzy, którzy nie dostosują swoich aplikacji do tych wymagań, mogą spodziewać się spowolnień, zakończenia działania aplikacji, a nawet ograniczenia widoczności i możliwości publikacji w Google Play, począwszy od lutego 2027 roku.

Źródło: The Verge
Kategoria: Oprogramowanie
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

GrapheneOS bez Google trafi na składane smartfony Motoroli w przyszłym roku

GrapheneOS, bezpieczna wersja Androida, trafi na składane telefony Motoroli w przyszłym roku. Rozszerzenie wsparcia poza Pixel.

GrapheneOS, bezpieczna i prywatna wersja Androida, zapowiedział wsparcie dla smartfonów Motoroli, rozpoczynając od flagowych modeli, a następnie obejmując składane urządzenia takie jak Razr Fold i Razr Ultra. Wdrożenie ma nastąpić w przyszłym roku, z urządzeniami wykorzystującymi nowe chipy Qualcomm Snapdragon 8 Elite, które spełnią rygorystyczne standardy bezpieczeństwa GrapheneOS. Współpraca z Motorolą, która aktywnie partycypuje w procesie portowania systemu, stanowi rozwinięcie dotychczasowego, wyłącznego wsparcia dla telefonów Google Pixel.

Źródło: The Verge
Kategoria: Oprogramowanie
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Złośliwe oprogramowanie Androida na systemy samochodowe szerzy się przez wbudowane aktualizatory

Nowe zagrożenie malware dla systemów samochodowych z Androidem wykorzystuje wbudowane aktualizatory do oszustw reklamowych i tworzenia botnetów. Szczegóły zagrożenia i mechanizmy ataku.

Nowa rodzina złośliwego oprogramowania celuje w systemy informacyjno-rozrywkowe samochodów z Androidem, wykorzystując ich wbudowane mechanizmy aktualizacji do oszustw reklamowych i tworzenia botnetów proxy. Odkryte przez Kaspersky, oprogramowanie infekuje jednostki multimedialne firmowane przez DoFun, wykorzystując lukę w legalnej funkcji aktualizacji systemu do dystrybucji droppera JarService, a następnie ładowania dalszych etapów złośliwego kodu, mającego na celu m.in. wyświetlanie niechcianych reklam i przechwytywanie danych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Aplikacja sprawia, że funkcja HiLight w Pixel 11 staje się naprawdę użyteczna

Odkryj, jak aplikacja HiLight Studio zmienia mało użyteczną funkcję diody powiadomień w smartfonach Pixel 11 Pro w potężne narzędzie personalizacji.

Nowa funkcja diody powiadomień HiLight w smartfonach Pixel 11 Pro początkowo okazała się mało przydatna, ograniczając się do podstawowych powiadomień i kontaktu z Gemini. Jednak aplikacja HiLight Studio opracowana przez niezależnych deweloperów pozwala na pełną personalizację diody, umożliwiając przypisanie różnych kolorów i efektów do konkretnych powiadomień, takich jak nowe wiadomości Slack czy SMS-y, z kontrolą nad takimi parametrami jak czas, jasność i nasycenie, a nawet eksportem ustawień.

Źródło: The Verge
Kategoria: Oprogramowanie
Ważność: ⭐⭐⭐ (3/10)

Słuchawki Pixel Buds 2a w niższej cenie – świetna okazja dla użytkowników Androida

Promocja na słuchawki Google Pixel Buds 2a! Odkryj świetną jakość dźwięku i ANC w niższej cenie. Idealne dla użytkowników Androida.

Słuchawki Google Pixel Buds 2a, znane z dobrej jakości dźwięku, komfortu noszenia oraz aktywnej redukcji hałasu, dostępne są w promocyjnej cenie 99 dolarów zamiast regularnych 129 dolarów. Oferują one bliską integrację z Gemini i są idealnym wyborem dla posiadaczy smartfonów z systemem Android, oferując także dodatkowe promocje na gry i akcesoria.

Źródło: The Verge
Kategoria: Gadżety i sprzęt
Ważność: ⭐⭐⭐ (3/10)

Samsung Galaxy Z Fold 8 Ultra: bardziej z tego samego, ale lepiej niż kiedykolwiek

Samsung Galaxy Z Fold 8 Ultra – recenzja ulepszeń w aparacie, baterii i ekranie. Czy warto zainwestować w ten składany smartfon?

Samsung Galaxy Z Fold 8 Ultra stanowi znaczące ulepszenie poprzedniego modelu, oferując lepszy system aparatów, większą baterię oraz poprawione ekrany z mniejszym zagięciem, choć brakuje mu wsparcia dla S Pen i funkcji Privacy Display. Pomimo wyższej ceny, urządzenie zapewnia wszechstronne możliwości dla osób ceniących wysoki, kwadratowy format składanego ekranu, konkurując z innymi składanymi smartfonami na rynku.

Źródło: The Verge
Kategoria: Gadżety i sprzęt
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Apple zwiększa oferty wymiany i dodaje nowe urządzenia z Androidem

Apple zwiększa wartości wymiany dla swoich urządzeń i dodaje nowe modele z Androidem do oferty. Sprawdź nowe ceny!

Apple podniosło wartości wymiany dla swoich produktów, takich jak iPhone’y, iPady, Maki, Apple Watch oraz wybrane telefony z Androidem, zwiększając niektóre oferty o ponad 100 dolarów, przy czym największy wzrost dotyczy Mac Studio. Firma uwzględniła również nowe urządzenia z systemem Android od takich producentów jak Samsung, Google i OnePlus, choć dla kilku modeli obniżono wartość wymiany.

Źródło: The Verge
Kategoria: Technologia
Ważność: ⭐⭐⭐ (3/10)

Sunbird ponownie uruchamia aplikację iMessage dla użytkowników Androida po trzech latach przerwy

Sunbird Messaging wraca na Androida, umożliwiając dostęp do iMessage z reakcjami i wysokiej jakości multimediami za 2,99$/miesiąc, zapewniając bezpieczeństwo i szyfrowanie.

Aplikacja Sunbird Messaging powróciła do sklepu Google Play, oferując użytkownikom Androida możliwość korzystania z iMessage z “niebieskimi bąbelkami”, w tym reakcjami i filmami wysokiej jakości za 2,99 USD miesięcznie. Firma twierdzi, że rozwiązała problemy z bezpieczeństwem, które spowodowały zamknięcie jej działalności w 2023 roku, a przesyłane multimedia są usuwane w ciągu maksymalnie 72 godzin, zapewniając silne szyfrowanie AES-256 na każdym etapie komunikacji, w tym end-to-end przez Apple. Sunbird planuje również integrację z WhatsApp i Facebook Messenger w tym roku, a także wprowadzenie asystenta AI do podsumowywania i tworzenia odpowiedzi.

Źródło: The Verge
Kategoria: Oprogramowanie
Ważność: ⭐⭐⭐⭐⭐ (5/10)

ThreatsDay: Szpiegowski Android, ataki na sterowniki PLC, wstrzykiwanie promptów AI i 12 innych historii

Przegląd najnowszych zagrożeń cybernetycznych: szpiegowski Android, ataki na sterowniki PLC, AI, malware i inne historie z ThreatsDay.

Tygodnik „ThreatsDay” The Hackers News przedstawia przegląd najnowszych zagrożeń cybernetycznych, od szpiegującego oprogramowania na Androida i ataków na sterowniki PLC, po nowe techniki wykorzystujące sztuczną inteligencję i podatności w popularnych platformach deweloperskich. Wiele zagrożeń maskuje się jako użyteczne narzędzia lub funkcje, co utrudnia ich wykrycie i wymaga zwiększonej uwagi użytkowników oraz administratorów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

UE nakazuje Google udostępnić rywalom dostęp do Androida

UE nakazuje Google otworzyć Androida dla asystentów AI, zobowiązując do udostępnienia dostępu do mikrofonu, kamery i ekranu.

Komisja Europejska zobowiązała Google do zapewnienia rywalizującym asystentom sztucznej inteligencji takiego samego dostępu do funkcji systemu Android, jaki ma Gemini, w tym do kamery, mikrofonu, zawartości ekranu, wybudzania na słowo nawet przy wyłączonym ekranie, oraz możliwości interakcji z innymi aplikacjami w tle. Dodatkowo, Google będzie musiało udostępniać anonimizowane dane z wyszukiwarki, kliknięć i rankingów konkurencji, zarówno innym wyszukiwarkom, jak i chatbotom AI, za opłatą opartą o koszty.

Źródło: The Hackers News
Kategoria: Prawo cyfrowe
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Badanie 281 darmowych aplikacji VPN na Androida ujawnia wycieki ruchu, niezabezpieczone dane i śledzenie

Badanie 281 darmowych aplikacji VPN na Androida ujawnia wycieki danych, śledzenie i słabe zabezpieczenia, podważając ich wiarygodność.

Analiza 281 popularnych darmowych aplikacji VPN na Androida wykazała poważne luki bezpieczeństwa, takie jak wycieki ruchu poza zaszyfrowany tunel, przesyłanie danych w postaci czystego tekstu oraz niechciane śledzenie użytkowników, co stawia pod znakiem zapytania ich obietnice prywatności i bezpieczeństwa. Wiele z tych aplikacji, zainstalowanych miliardy razy, nie spełnia podstawowych oczekiwań użytkowników, a odkryte problemy, od wycieków DNS po możliwość przejęcia tunelu przez atakującego, stanowią poważne zagrożenie dla prywatności.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

RedWing MaaS: usługa bankowego oszustwa na Androida wypożyczana przez Telegram

RedWing MaaS - nowa usługa na Telegramie oferuje gotowe narzędzia do oszustw bankowych na Androida, wykorzystując fałszywe aplikacje i socjotechnikę.

Nowe złośliwe oprogramowanie na Androida, RedWing, jest oferowane jako gotowa usługa bankowego oszustwa na Telegramie, pozwalając nawet mniej doświadczonym przestępcom przejmować kontrolę nad telefonem ofiary, kraść dane logowania do banku i przechwytywać kody jednorazowe. Ta sprzedawana w formie subskrypcji usługa, przypominająca wcześniejszy wariant Oblivion, wykorzystuje fałszywe strony sklepów z aplikacjami i socjotechnikę do uzyskania dostępu do danych oraz kontroli nad urządzeniem.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Gigantyczna porażka Google'a. Unijny sąd utrzymał miliardową karę

Unijny sąd utrzymał karę 4,125 mld euro dla Google za naruszenie przepisów antymonopolowych dotyczących Androida. Firma nie zgadza się z wyrokiem.

Trybunał Sprawiedliwości Unii Europejskiej utrzymał karę finansową w wysokości 4,125 mld euro nałożoną na Google za naruszenie unijnych przepisów antymonopolowych dotyczących systemu Android. Sąd oddalił odwołanie firmy, potwierdzając wcześniejsze ustalenia Komisji Europejskiej o nadużywaniu pozycji dominującej przez Google w celu ochrony swojej wyszukiwarki i przeglądarki.

Źródło: Polsat News
Kategoria: Prawo cyfrowe
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Google wprowadza weryfikację deweloperów Androida w czterech krajach

Google zaczyna egzekwować weryfikację deweloperów Androida w czterech krajach od 30 września 2026 r., co wpłynie na instalację aplikacji.

Google wyznaczyło datę 30 września 2026 roku jako początek egzekwowania weryfikacji deweloperów Androida w Brazylii, Indonezji, Singapurze i Tajlandii, co wpłynie na instalację aplikacji od niezweryfikowanych twórców na certyfikowanych urządzeniach, utrudniając dystrybucję aplikacji niezależnych i open-source, choć przewidziano ścieżki alternatywne dla użytkowników i specjalne konta dla hobbystów. Zmiana ma na celu walkę z malware i oszustwami, jednak spotyka się z krytyką ze strony społeczności open-source obawiającej się centralizacji kontroli nad ekosystemem Androida.

Źródło: The Hackers News
Kategoria: Oprogramowanie
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Tygodniowe podsumowanie: Błędy przeglądarek, zabójcy EDR, botnet TV, luka OpenBSD i trojan na Androida

Tygodniowe podsumowanie cyberzagrożeń: kampanie złośliwego oprogramowania, luki w zabezpieczeniach i nowe zagrożenia dla firm i użytkowników.

Tygodniowy przegląd zagrożeń bezpieczeństwa obejmuje kampanię FortiBleed celującą w urządzenia Fortinet, incydent z aplikacją Klue w Salesforce, rozwój narzędzi do wyłączania EDR przez grupę The Gentlemen, wykorzystanie luki w Splunk, niełatwy do załatania exploit na chipy Apple, dezorganizację serwerów SocGholish oraz kampanie złośliwego oprogramowania wykorzystujące fałszywą popularność narzędzi czy trojany na Androida.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Nowy trojan bankowy Rokarolla na Androida kradnie PIN-y, kody SMS i środki z portfeli kryptowalutowych

Nowy trojan Rokarolla na Androida kradnie dane uwierzytelniające, kody SMS i środki z portfeli kryptowalutowych poprzez fałszywe strony i nadużywanie dostępu ułatwień dostępu.

Zidentyfikowano nowy trojan bankowy na Androida o nazwie Rokarolla, który atakuje 217 aplikacji bankowych i kryptowalutowych, oferując operatorowi niemal całkowitą kontrolę nad zainfekowanym telefonem. Wykrada PIN-y ekranu blokady, czyta i wysyła SMS-y, przechwytuje płatności kryptowalutowe poprzez przekierowania schowka i wyłącza Google Play Protect, rozprzestrzeniając się za pomocą fałszywych stron udających znane aplikacje.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Trzymałem w ręku telefon Trumpa

Pierwsze wrażenia i analiza telefonu Trumpa – średniopółkowego smartfona z Androidem, który nie trafił do większości zamówionych klientów.

Choć premiera telefonu Trumpa miała miejsce niemal rok temu, a wysyłka do klientów rozpoczęła się z opóźnieniem, autorowi udało się osobiście obejrzeć i dotknąć tego urządzenia. Okazuje się, że jest to średniopółkowy telefon z Androidem, bazujący na modelu HTC, z dodatkowym złotym wykończeniem i preinstalowaną aplikacją Truth Social, a jego dostępność dla większości zamawiających pozostaje ograniczona.

Źródło: The Verge
Kategoria: Gadżety i sprzęt
Ważność: ⭐⭐⭐ (3/10)

Szpiegowskie oprogramowanie Asin atakuje użytkowników arabskich przez fałszywe wiadomości i aplikacje z mapami wojennymi

Nowe szpiegowskie oprogramowanie Asin na Androida atakuje użytkowników arabskich poprzez fałszywe aplikacje. Dystrybucja przez fake news, PDF i mapy wojenne. ESET ostrzega.

Nowe szpiegowskie oprogramowanie na Androida o nazwie Asin, opracowane przez firmę ESET, celuje w użytkowników arabskojęzycznych, wykorzystując do dystrybucji fałszywe strony internetowe udające źródła rządowe, edytory PDF oraz aplikacje z mapami wojskowymi. Kampanie te, rozpowszechniane od początku 2025 roku, podszywają się pod informacje o konfliktach, co sugeruje, że celem mogą być dziennikarze i badacze OSINT, choć pierwotne cele i sprawcy pozostają nieznani.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Złośliwe powiadomienia mogą przejąć kontrolę nad Google Gemini na Androidzie

Złośliwe powiadomienia mogą przejąć kontrolę nad Google Gemini na Androidzie, co umożliwia manipulację, podszywanie się i zatruwanie pamięci asystenta.

Odkryto nową lukę w zabezpieczeniach Google Gemini na Androida, która pozwala na przejęcie kontroli nad asystentem głosowym za pomocą pozornie niegroźnych powiadomień z popularnych aplikacji jak WhatsApp czy Slack. Atakujący mogą wykorzystać tę metodę do manipulowania interakcjami użytkownika, podszywania się pod inne osoby, a nawet trwałego zatruwania pamięci asystenta, co stanowi poważne zagrożenie dla bezpieczeństwa i prywatności.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Wykryto, że w aplikacjach Microsoft 365 na Androida można było ukraść tokeny uwierzytelniające

Poważna luka w aplikacjach Microsoft 365 na Androida pozwalała na kradzież tokenów konta. Zaktualizuj swoje aplikacje natychmiast!

W niektórych aplikacjach Microsoft 365 na Androida odkryto poważną lukę bezpieczeństwa polegającą na pozostawieniu włączonej flagi debugowania, która pozwalała dowolnej aplikacji na urządzeniu na kradzież tokenów dostępu do konta Microsoft. Dotyczyło to aplikacji takich jak Word, PowerPoint, Excel i OneNote, co umożliwiało atakującym dostęp do e-maili, plików i kalendarza bez wiedzy użytkownika, dopóki Microsoft nie wydał aktualizacji łatającej ten problem.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Google w czerwcu 2026 załata 124 luki w Androidzie, w tym jedną aktywnie wykorzystywaną

Google załatało 124 luki w Androidzie w czerwcu 2026, w tym jedną krytyczną, aktywnie wykorzystywaną podatność eskalacji uprawnień.

Google wydało w czerwcu 2026 poprawki bezpieczeństwa dla 124 luk w systemie Android, z czego jedna, oznaczona jako CVE-2025-48595, jest krytyczną luką eskalacji uprawnień o CVSS 8.4, która już jest przedmiotem ograniczonej, celowanej eksploatacji i nie wymaga interakcji użytkownika. Dodatkowo, załatano szereg innych podatności w komponentach System i Framework, a także luki od partnerów takich jak Qualcomm i MediaTek, z których jedna została wpisana do wykazu CISA Known Exploited Vulnerabilities.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Google pozwala teraz tworzyć aplikacje na Androida za pomocą AI Studio

Google AI Studio umożliwia tworzenie aplikacji na Androida za pomocą AI. Poznaj możliwości i ograniczenia nowego narzędzia od Google.

Google ogłasza znaczną aktualizację platformy AI Studio, umożliwiającą tworzenie natywnych aplikacji na Androida przy użyciu sztucznej inteligencji. Narzędzie pozwala na prototypowanie pomysłów, podgląd w emulatorze i instalację na urządzeniach, choć początkowo skupia się na prostszych aplikacjach użytkowych i tych wykorzystujących funkcje sprzętowe telefonu lub API Gemini. Publikacja aplikacji w Google Play nadal wymaga spełnienia rygorystycznych standardów jakości.

Źródło: The Verge
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Oszustwo reklamowe Trapdoor na Androida z 659 milionami żądań dziennie, dotykające 455 aplikacji

Oszustwo reklamowe Trapdoor na Androida: 455 aplikacji, 659 mln żądań dziennie, 24 mln pobrań. Google usunęło zagrożenie.

Badacze bezpieczeństwa ujawnili szczegóły operacji oszustw reklamowych i malvertisingu o nazwie Trapdoor, która na Androidzie obejmowała 455 złośliwych aplikacji i 183 domeny C2, generując przy szczytowym natężeniu 659 milionów żądań o reklamę dziennie. Oszustwo wykorzystuje początkowo pobrane aplikacje użytkowe do skłaniania ofiar do instalacji kolejnych aplikacji, które uruchamiają ukryte WebViews i generują fałszywe żądania reklam, tworząc samowystarczalny cykl generowania nielegalnych przychodów, przy czym 75% ruchu pochodziło z USA. Google usunęło zidentyfikowane złośliwe aplikacje, neutralizując operację.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Po co istnieje Googlebook?

Czy Googlebook to rewolucja, czy kolejny niepotrzebny produkt? Analiza sensu istnienia nowej platformy Google w obliczu Chromebooków.

Google zaprezentowało nową platformę laptopów Googlebook, wzbudzając pytania o jej cel i sens istnienia w obliczu istniejącej platformy Chromebook i ChromeOS. Autor artykułu wyraża sceptycyzm, sugerując, że nowe rozwiązanie nie rozwiązuje żadnych problemów, w przeciwieństwie do Chromebooków sprzed lat, a potencjalna unifikacja Androida i ChromeOS pod nazwą Aluminium OS wydaje się odrzucona na rzecz produktu z niejasnym przeznaczeniem i ograniczonymi innowacjami, mocno opierającego się na sztucznej inteligencji Gemini.

Źródło: The Verge
Kategoria: Technologia
Ważność: ⭐⭐⭐⭐⭐ (5/10)

Android wprowadza Rejestrowanie Intruzji dla zaawansowanej analizy oprogramowania szpiegującego

Android wprowadza Rejestrowanie Intruzji – funkcję opt-in do zaawansowanej analizy ataków spyware. Dane szyfrowane E2E, dostępne dla właściciela.

Google wprowadza funkcję Rejestrowanie Intruzji w Androidzie, która tworzy trwałe i chroniące prywatność logi dotyczące aktywności urządzenia i sieci, pomagając w analizie zaawansowanych ataków szpiegujących. Funkcja, opracowana we współpracy z Amnesty International i Reporterami bez Granic, szyfruje dane end-to-end i przechowuje je przez 12 miesięcy, zapewniając dostęp tylko właścicielowi urządzenia, nawet w przypadku kompromitacji systemu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Najnowsze aktualizacje Gemini skupiają się na sterowaniu telefonem

Google wprowadza znaczące aktualizacje Gemini na Androida, umożliwiając lepszą kontrolę nad telefonem i automatyzację zadań za pomocą AI.

Google prezentuje liczne nowości w Gemini podczas przed-I/O showcase’u Androida, których celem jest automatyzacja zadań na urządzeniach mobilnych. Nowe funkcje, takie jak zadaniowa automatyzacja aplikacji, tworzenie niestandardowych widżetów za pomocą AI (Create My Widget) i integracja z przeglądarką Chrome na Androidzie, mają ułatwić interakcję z telefonem. Aktualizacje te, dostępne pod nazwą Gemini Intelligence, początkowo trafią na premium urządzenia z Androidem, jak Samsung Galaxy czy Google Pixel, oferując funkcje takie jak analiza zrzutów ekranu i możliwość wyszukiwania danych z konta Google do automatycznego wypełniania formularzy.

Źródło: The Verge
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Google zapowiada następcę Chromebooków: Googlebook

Google zapowiada Googlebook, następcę Chromebooków, z nowym systemem OS opartym na Androidzie i ChromeOS oraz AI Gemini.

Google ogłasza nową linię laptopów o nazwie Googlebook, która ma zadebiutować jesienią i stanowić następcę Chromebooków. Urządzenia będą bazować na nowym systemie operacyjnym, będącym połączeniem Androida i ChromeOS, oferując integrację z aplikacjami i funkcjami smartfonów z Androidem, a także zaawansowaną sztuczną inteligencję Gemini.

Źródło: The Verge
Kategoria: Technologia
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Nowy wariant TrickMo wykorzystuje TON C2 i SOCKS5 do tworzenia pivotów sieciowych na Androida

Nowy wariant TrickMo na Androida wykorzystuje TON C2 i SOCKS5, tworząc pivoty sieciowe i węzły wyjściowe dla złośliwego ruchu, trudne do wykrycia.

Nowy wariant trojana bankowego TrickMo na Androida wykorzystuje zdecentralizowaną sieć The Open Network (TON) do komunikacji C2, umożliwiając przekierowywanie ruchu sieciowego i działanie jako węzeł wyjściowy dla złośliwego ruchu. Aktywny od stycznia do lutego 2026 roku, skupia się na użytkownikach aplikacji bankowych i portfeli kryptowalut we Francji, Włoszech i Austrii, wykorzystując nowe funkcje sieciowe do rozpoznania, tunelowania SSH i proxy SOCKS5, co znacząco utrudnia jego wykrywanie i blokowanie.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

iOS 26.5 wprowadza domyślne szyfrowanie end-to-end dla wiadomości RCS między iPhone'em a Androidem

iOS 26.5 wprowadza domyślne szyfrowanie end-to-end dla wiadomości RCS między iPhone'em a Androidem, zwiększając bezpieczeństwo komunikacji.

Apple oficjalnie wydało iOS 26.5 z obsługą szyfrowania end-to-end (E2EE) dla usług RCS w wersji beta, co jest częścią międzybranżowego wysiłku na rzecz zastąpienia tradycyjnych SMS-ów bezpieczniejszą alternatywą. Szyfrowane wiadomości RCS są domyślnie włączone dla wszystkich nowych i istniejących rozmów między użytkownikami iPhone’ów z iOS 26.5 i obsługiwanymi operatorami oraz użytkownikami Androida z najnowszą wersją Google Messages, sygnalizowane ikoną kłódki.

Źródło: The Hackers News
Kategoria: Oprogramowanie
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Apple wprowadza szyfrowane czaty RCS na iPhone'a

Apple wprowadza szyfrowane wiadomości RCS na iPhone'a w iOS 26.5, zapewniając bezpieczną komunikację z użytkownikami Androida.

Apple udostępniło funkcję szyfrowanych wiadomości RCS dla użytkowników iPhone’ów, umożliwiając bezpieczną komunikację z użytkownikami Androida za pośrednictwem aplikacji Wiadomości w wersji beta systemu iOS 26.5. Funkcja ta, domyślnie włączona i oznaczona ikoną kłódki, zapewnia szyfrowanie end-to-end, co uniemożliwia Apple i Google dostęp do treści wiadomości, pod warunkiem korzystania z najnowszych wersji aplikacji po obu stronach. Aktualizacja iOS 26.5 wprowadza również nowe tapety oraz reklamy w Mapach.

Źródło: The Verge
Kategoria: Technologia
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Google wzmacnia bezpieczeństwo Androida poprzez publiczną weryfikację aplikacji w celu zapobiegania atakom na łańcuch dostaw

Google wprowadza publiczną transparentność binarną dla aplikacji na Androida, aby zapobiegać atakom na łańcuch dostaw i zapewnić bezpieczeństwo użytkowników.

Google wprowadza publiczną transparentność binarną dla aplikacji na Androida, tworząc publiczny rejestr kryptograficzny, który potwierdza autentyczność i integralność oficjalnego oprogramowania, utrudniając ataki typu supply chain. Rozwiązanie to, bazujące na wcześniejszych inicjatywach, ma zapobiegać wprowadzaniu złośliwego kodu poprzez podszywanie się pod oficjalne aktualizacje, zapewniając użytkownikom pewność, że ich urządzenia działają na oprogramowaniu dokładnie w takiej wersji, jaką przewidział Google, a wszelkie próby modyfikacji będą wykrywalne.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

ScarCruft zhakował platformę gier, by wdrożyć złośliwe oprogramowanie BirdCall na Androida i Windows

Grupa ScarCruft zhakowała platformę gier sqgame[.]net, aby dystrybuować złośliwe oprogramowanie BirdCall na Androida i Windows.

Grupa hakerska ScarCruft, powiązana z Koreą Północną, przeprowadziła atak na platformę gier wideo w ramach szpiegostwa łańcucha dostaw, infekując jej komponenty backdoorsem o nazwie BirdCall, mającym na celu prawdopodobnie śledzenie etnicznych Koreańczyków mieszkających w Chinach. Atak umożliwił zagrożeniu rozszerzenie swojej działalności z systemów Windows również na urządzenia z Androidem, tworząc zagrożenie wieloplatformowe.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)