Исследователи предупреждают, что этот «браузер конфиденциальности» ведёт себя как вредоносное ПО.

TLDR

  • Сообщается, что «браузер конфиденциальности» под названием Universe Browser устанавливает скрытое программное обеспечение и направляет данные через серверы в Китае.
  • Отчет Infoblox утверждает, что он ведет себя как вредоносное ПО, с функциями кейлоггинга и отключенными инструментами безопасности.
  • Сообщается, что браузер был загружен миллионы раз и связан с нелегальными азартными сайтами.

Популярный веб-браузер под названием Universe Browser может на самом деле подвергать ваши данные риску, несмотря на противоположные заявления. Недавнее расследование показало, что приложение, скачанное миллионами пользователей, тайно устанавливает вредоносное программное обеспечение и перенаправляет вашу онлайн-активность через серверы, расположенные в Китае.

"Просто покупай индекс", говорили они. "Это надежно". Здесь мы обсуждаем, почему это не всегда так, и как жить с вечно красным портфелем.

Поверить в рынок

Согласно отчёту в *Wired*, новое исследование компании Infoblox, занимающейся кибербезопасностью, и Управления ООН по наркотикам и преступности (UNODC) показывает, что определённый ‘браузер конфиденциальности’ работает аналогично вредоносному ПО. Исследователи обнаружили, что он имеет такие функции, как кейлоггинг, скрытые подключения к внешним серверам и тихо меняет настройки устройства. Он также ограничивает общие функции, такие как контекстные меню правой кнопкой мыши и инструменты разработчика, и ослабляет важные функции безопасности браузера.

Infoblox сообщает, что приложение Universe Browser связано с сетью незаконных азартных операций и киберпреступных групп, базирующихся в Юго-Восточной Азии. Несмотря на то, что оно рекламируется как быстрый, приватный и безопасный браузер, исследования показывают, что на самом деле происходит обратное – потенциально подвергая пользователей риску.

Как аналитик, я обнаружил, что хотя браузер казино можно напрямую загрузить для пользователей Windows и iOS с веб-сайтов казино, доступ для Android немного отличается. Он недоступен в Google Play Store, поэтому пользователям Android необходимо устанавливать APK-файл вручную. Этот файл размещается на сайтах, связанных с азартными играми, и часто представляется как обходной путь для игроков, сталкивающихся с местными ограничениями.

https://youtube.com/watch?v=PP9SdMyltiI

Infoblox пока не определила, был ли браузер намеренно разработан для вредоносных целей, но его конфигурация может позволить кому-либо легко отслеживать или красть пользовательские данные. Согласно их отчету, если он используется злоумышленником, этот браузер может быть использован для выявления высокоценных целей и получения доступа к их компьютерам.

Согласно Infoblox, этот инцидент подчеркивает растущую изощренность киберпреступников в этой области, которые теперь маскируют злонамеренную деятельность внутри, казалось бы, безвредных приложений.

Смотрите также

2025-10-23 19:33