ПЗ

Нове шпигунське ПЗ маскується під системне оновлення для смартфонів Android

1

Серед смартфонів під управлінням операційної системи Android почало поширюватися нове розповсюдженні шкідливих програм — зловредів маскується під під системне оновлення і, теоретично, дозволяє зловмисникам отримати повний контроль над пристроєм жертви.

Про нову напасті розповів журналістам Шрідхара Міттал (Shridhar Mittal), глава компанія Zimperium, що спеціалізується на безпеці. Додаток під назвою System Update встановлюється не з Google Play, а зі сторонніх джерел в складі пакету корисних утиліт. Шрідхара Міттал підтвердив, що це додаток ніколи не з’являлося в Google Play. При цьому додаток маскується, використовуючи оповіщення, аналогічне верифікованим оновлень від Google.

Осторожно: новый зловред маскируется под системное обновление для смартфонов Android

Після установки додаток «ховається», а потім таємно збирає і пересилає дані з пристрою жертви на сервери зловмисників. Також сервери Firebase використовуються для віддаленого управління пристроєм. Шпигунське ПЗ може передати в чужі руки повідомлення, контакти, інформацію про пристрій, закладки та історію переглядів в браузері, робити записи дзвінків і навіть навколишніх звуків з вбудованого мікрофона, а також робити фото за допомогою камер смартфона. Крім того, відслідковується розташування пристрою, відшукуються документи в пам’яті і копіюється інформація при введенні з клавіатури.

Щоб знизити ризик «упіймання», зловредів скорочує обсяг споживаного трафіку, завантажуючи на сервери зловмисника мініатюри, а не зображення цілком. Шкідлива програма також збирає найсвіжіші дані, включаючи місце розташування і фотографії. Джерело

1 Comment

  1. … [Trackback]

    […] Info on that Topic: portaltele.com.ua/news/software/nove-shpygunske-pz-maskuyetsya-pid-systemne-onovlennya-dlya-smartfoniv-android.html […]

Leave a reply