タグ: ギットハブ

ギットハブ

  • バンキング マルウェアはますます洗練されています。こうして Android アプリ ストアに侵入し続けています

    ほぼ毎日、Google Play の内外で新しいマルウェアが発見され、多くの場合、私たちの銀行口座へのアクセスを狙っています。この種のマルウェアは、無害に見えるアプリに隠されたり、 偽の SMSに偽装されたりすることがありますが、 Google がアプリ ストアをクリーンアップしようとする試みには影響を受けないようです

    トレンドマイクロの最新レポートでは、マルウェアの巧妙化の程度と、これがストア内でのマルウェアの拡散を阻止しようとする Google の取り組みにとっての頭痛の種について詳しく説明しています。セキュリティ会社は、最新のイノベーションをDawDropperと呼んでいます。これは、皮肉にも Firebase (Google の) や GitHub (Microsoft の) などのサードパーティ サービスを使用する、悪意のあるコードをリモートでダウンロードするための高度なシステムです。

    Firebase と GitHub がマルウェアに利用される

    マルウェアの作成者は、創意工夫を凝らして、モバイル上で動作する可能性のある Google やその他のウイルス対策ソフトウェアの検出メカニズムから悪意のあるソフトウェアの意図を偽装する必要があります。これが、最初の悪意のあるコードがアプリケーションに含まれておらず、後でリモートでダウンロードされるのが最も一般的な理由です。

    トレンドマイクロは、このダウンロード プロセスにおいて、この種のマルウェアの作成者の手法の進化を検出しました。昨年から私たちが被害を受けているこのバンキングマルウェアの波の初期に、アプリが独自のコードで暗号化された悪意のあるコードアドレスを隠していたとしても、最新の進化ではそれをリモートで受け取ります。

    トレンドマイクロは、このマルウェア ダウンローダーの最新の進化をDawDropperと呼んでいます。これは、Octo、Hydra、Ermac、または TeaBot ファミリマルウェアなどの最近のキャンペーンで使用されている悪意のあるコード ダウンローダーです。このようにして、一見無害に見えるアプリケーションが、後にパスワードを盗み、銀行アプリにアクセスし、リモートで画面をキャプチャできる完全なトロイの木馬になりました。

    DawDropper メソッドを使用した一部のアプリ。幸いなことに、それらはもう Google Play にはありません。

    Google が受信してホストする APK はクリーンであり、悪意のあるコードを含む APK への参照さえ含まれていないため、コード内でダウンローダーの存在が偽装されるため、後で悪意のあるコードをダウンロードする利点は明らかです。代わりに、リモートから取得されます。

    皮肉なことに、このマルウェアは Google の Firebase と Microsoft の GitHub を使用して、モバイルにインストールされる悪意のあるコードをダウンロードします。

    このタイプのダウンローダーの最初の反復では、アプリケーションは GitHub からダウンロードする APK の Web アドレスを取得しましたが、DawDropper はこれにさらに多くのテクノロジーを追加します。 GitHub リポジトリにアクセスする代わりに、 Firebase データベース サービスを通じて悪意のあるコードのアドレスを取得します。さらに悪いことに、それは Google サービスです。したがって、事前に検出することがさらに容易になります。

    DawDropper ダウンローダーがどのように動作してモバイルにマルウェアをダウンロードするかを示す図

    このようにして、マルウェア作成者は、通常、別の無料サービスである Microsoft の GitHub から取得する悪意のあるコードのダウンロードをリモートで柔軟に制御できます。したがって、このマルウェアは、Google の Firebase と Microsoft の GitHub の両方を利用します。どちらも Android アプリケーションで広く使用されているため、検出が非常に困難です。アプリケーションが Firebase を使用して GitHub に接続して、たとえば、新しいバージョン。

    次に何が起こるかは、ダウンロードされる問題のマルウェアによって異なります。 Octo ファミリのマルウェアの場合、最初のステップは、ユーザーにそれをアクセシビリティ サービスとしてアクティブ化するよう説得することです。その後、アプリは、Play プロテクトの無効化、アプリのアンインストール、キーロガーのアクティブ化、パスワードとログイン詳細の取得、スクリーンショットの撮影、場合によっては銀行や暗号通貨アプリのログイン詳細の取得など、基本的にすべてを行う制御を持ちます。

    トレンドマイクロでは、この種のマルウェア ダウンローダーを隠す無害に見えるアプリケーションがますます増え、その巧妙さはますます高まると予測しています。それらを回避するための推奨事項はいつもと同じです。特に Google ストア以外では、不明なアプリケーションをダウンロードしないでください。また、Android 上のマルウェアの主な入り口の 1 つであるアクセシビリティ許可を安易に付与しないでください

    経由 | トレンドマイクロ

    バンキング マルウェアはますます洗練されています。こうして Android アプリ ストアに侵入し続けています・関連動画

  • GitHub がベータ版として Android に正式に登場

    この地域の年配の人々は、GitHub が2012 年に公式 Android アプリをリリースしたが、そのアプリは数か月後に放棄され、 PocketHub for GitHubとして生まれ変わったことを覚えているでしょう。 8 年後、 GitHub は Android 上で公式アプリを再びリリースしました

    私たちは 11 月に新世代の GitHub アプリケーションについて知りました。このアプリケーションは、 最初は iOS 向けにベータ版で提供され、現在は Google Play にも提供されています。これはある程度制限された最初のバージョンであり、「Git」よりも「Hub」が多く含まれています。今のところ、コードを表示することはできません

    見てみると…
    Android 12 の登場: ニュースと機能

    GitHub に Android 用の公式アプリが再び登場

    最初は iOS に登場しましたが、今では Android にも登場しています。人気のバージョン管理されたリポジトリ プラットフォームに、Android 用の新しい公式アプリが追加されました。現時点では、早期アクセスとしてアクセスできるベータ版であり、 このリンクからサインアップできます。その後、Google Play から通常どおりアプリケーションをダウンロードできます。

    もちろん、最初のステップは、 GitHub アカウントに接続して、作成したプロポーザル (問題)、プル リクエスト、またはリポジトリを参照できるようにすることです。アプリから GitHub の広範なドメインでリポジトリ、人、組織、プル リクエストを検索することもできます。

    ギトゥッバ

    アプリケーション自体のデザインは優れており、オプションから有効化できるダークモードにも対応していますが、前述したこと以上のことがほとんどできないことは注目に値します。つまり、リポジトリ内のファイルやコードを表示することはできません

    これは重要な欠陥ですが、私たちは公式アプリケーションの最初のベータ版を使用していること、そして今のところ、見た目はまったく悪くないことを覚えておく必要があります。間違いなく、リポジトリのコード ビューとコミットと変更を介したナビゲーションが、間もなく公式アプリケーションに導入されるでしょう。現時点では、公式アプリを試してみたい場合は、そうすることができます。

    GitHub

    GitHub

    • 開発者: GitHub
    • ダウンロード: Google Play
    • 価格:無料
    • カテゴリ:生産性

    GitHub がベータ版として Android に正式に登場・関連動画

  • 最高の RSS リーダーの 1 つである gReader が Google Play から消える

    RSS フィードはまだピークではありませんが、最新のニュースを入手するためにRSS フィードを使用している人はまだたくさんいます。そして、あなたはこのテキストをFeedlyInoreader 、 gReader などのいずれかで読んでいるかもしれません。後者を使用する場合は、 Google Play ではもう提供されていないため、安全に保管してください。

    gReader リーダーは、5 年以上にわたってGoogle Reader の空白を埋めてきました。 RSS リーダーとしては最も古いものの 1 つであるため、何年も更新されていなかったにもかかわらず、数多くの機能が蓄積され、最高の RSS リーダーの 1 つとなりました。今では Google Play にもありませんが、その理由は誰も知りません。

    最高の RSS リーダーは消え去る

    グリーダー

    真実は、gReader が長い間その運命に放置されていたということです。公式 Web サイトはまだ公開されていますが、利用可能な最新バージョンであるgReader 4.3.1 は2 年前にリリースされました。その当時すでに、 gReader は死んだのではないかと疑う人たちがいました。こうして、首なしゾンビのように更新されずに機能し続け、今日まで残っています。

    その作者は生命の兆候を示したことは一度もありません。gReader と gReader Pro が Google Play から消えたとき、Web サイトでも GitHub でもそれに関する情報は一切ありません。 2016 年以降 GitHub での活動がなかったことを考慮すると、これは驚くべきことではありません。

    プロジェクトの GitHub アクティビティのグラフ

    このアプリケーションは、インストールされているユーザーには引き続き機能するため、作成者自身が Google Play から削除したのか、それともおそらく Google の要件に違反し、必要な変更を加えなかったために Google から削除されたのかは不明です。力任せにプレーする。入手したい場合は、 APKMirrorまたはGitHubから APK をダウンロードできます。ただし、ここで入手できる最新バージョンは 4.2.0 です。

    その作成者が沈黙を守る限り、私たちは gReader に何が起こったのか疑問に思うままになるのではないかと心配しています。フォーラム、ブログ、Web サイト、GitHub などのすべてのコミュニケーション チャネルが放棄されているように見えるため、すぐにニュースが届くとは期待できません。

    経由 | アンドロイド警察
    ザタカ Android | 引用: Android 用 Fenix の作成者による新しいものは、見た目が非常に優れた RSS リーダーです

    最高の RSS リーダーの 1 つである gReader が Google Play から消える・関連動画

  • LineageOS が CyanogenMod のバトンを引き継ぎます

    昨日、来年 12 月 31 日からCyanogenMod が完全に閉鎖されることについてコメントしました。同社は声明自体の中で、ソースコードは誰でも利用できるため、開発者コミュニティにプロジェクトを継続するよう呼びかけた。そして今、有名な ROM の最新バージョンがリリースされ、CyanogenMod の後継となる可能性のあるものの名​​前がす​​でに知られています: LineageOS

    このプロジェクトは、内部名としてLAOS (Lineage Android Operating System) と、 LineageOSLAD (Lineage Android Distribution) などの他の派生名を持つ可能性があり、すでにGithub上に公式リポジトリがあるため、CyanogenMod のすべての作業が含まれているようです。過去8年間に行った成果は、今後も別の名前で開発されます。

    私たちが知らないのは、その背後に誰がいるのか、短期的にはどのような目的があるのか​​ということですが、もちろん、インストールされているソフトウェアの代替となることを目的としたCyanogenMod のようなプロジェクトを存続させたいという希望です。スマートフォンでは、対応する携帯電話会社とともにデフォルトになります。

    CyanogenMod チームの一部は、今後もこの Android Lineage の下で作業を継続すると発表しており、前述の Github リポジトリは非常に活発です。彼らはすでにTwitterFacebookGoogle+ 、そして次のメッセージを提供するWeb サイトさえ持っています。

    リネージオス

    私たちは次のように翻訳します。

    はい、それは私たちです。

    あなたはおそらく今日のニュースを読んだでしょう。そうでない場合は、ここここで行うことができます。

    はい、それは私たちです。 LineageOS は CyanogenMod の継続になります。アンディ・ルービンの言葉を借りれば、これがオープンの定義です。企業がオープンソース プロジェクトのサポートを終了しても、そのプロジェクトが消滅する必要があるわけではありません。

    火曜日にはさらなるニュースがあるでしょう

    その後、火曜日まで待って、この LineageOS が私たちにどのようなニュースをもたらすかを確認します。

    LineageOS が CyanogenMod のバトンを引き継ぎます・関連動画

  • Remix OS はライセンスに問題がないようになりました

    Jide は今月、PC 版 Android Remix OS をリリースして話題になりましたが、その中にはあまり好意的ではなかったものもありました。どうやら、彼らは急いでいたために、 その 2 つの主要コンポーネント、 Remix OS フラッシャーと Android-x86 のライセンスを尊重することと同じくらい重要なことを見落としていたようです。

    コミュニティは、 インストール プロセスの基本部分である Remix OS フラッシャーが GPL ライセンスに基づいたUNetbootinに基づいていることを知り、なぜ Remix OS が修正バージョンのソース コードを配布しないのか疑問に思い始めました。すでに問題が発生しているため、一部のユーザーは、Remix OS がさらに別のライセンスであるAndroid-x86 (この場合は一部の GPL コンポーネントを含む Apache) のライセンスに違反しないのではないかと疑問に思い始めました。

    このような状況を考えると、Jide は昨日まで非常にコミュニケーションを欠いており、ついにこの厄介な問題についてXDAと話し合い、今日どのように解決されたかを詳しく説明しました。

    おっと、忘れてました

    Jide の発言を含む本文では、確かに、Remix OS Flash Tool は GPL ライセンスの下でUNetbootin に基づいており、そのソース コードはすでにGitHub で入手可能であることが詳しく説明されています。 GitHub 上のファイルの中には数か月前のものもあるため、すべてが誤解だった可能性があります。

    Android-x86に関して、Jide 氏は声明の中で、プロジェクトの一部のファイルがGPL ライセンスを持っていることを見落としていたものの、 Remix OS の Web サイトすでにその作者の功績を認めている (そしてAndroid-x86 Web サイトから相互にそれを受け取っている) と回想しています。 。これを解決するために、Remix OS による修正を加えたソース コードGitHub で入手できます。

    この論争全体が確かにいくらか誇張されていたことはあらゆる点で示されていますが、ソースコードの配布が遅れた理由についての説明が声明の中に欠けています。たとえば、開発者にとっては初期のベータ版であると言うのは、十分以上の言い訳として機能するでしょう。

    いずれにせよ、比較的迅速な対応と修正には優れています。

    経由 | XDA
    ザタカ Android | RemixOS では光るものすべてが金ではない:その作成者は Apache と GPL の 2 つのライセンスに違反している

    Remix OS はライセンスに問題がないようになりました・関連動画