Пароли в открытом виде, хранение данных в JSON вместо полноценной базы и студент из Краснодара: как Android-шпион ClayRat просуществовал всего два месяца и исчез
Исследователи компании Solar представили отчёт о ClayRat — вредоносной программе для Android, предназначенной для скрытого мониторинга и удалённого управления устройством. Изначально проект выглядел как активно развивающийся, однако анализ серверной части показал множество ошибок: отсутствие обфускации, хранение информации в JSON-файлах вместо базы данных, пароли в открытом виде и другие упущения, которые объясняют, почему ClayRat так быстро […]