Дапамажыце dev.by 🤍
Падтрымаць

Обнаружен Android-троян, который маскируется под системное обновление

Эксперты ИБ-компании Zimperium рассказали о новом опасном вредоносе для Android, который выдаёт себя за важное обновление системы, а после установки может получать полный контроль над заражённым устройством и красть пользовательские данные, пишет TechCrunch.

Пакінуць каментарый

Эксперты ИБ-компании Zimperium рассказали о новом опасном вредоносе для Android, который выдаёт себя за важное обновление системы, а после установки может получать полный контроль над заражённым устройством и красть пользовательские данные, пишет TechCrunch.

Малварь действует через утилиту System Update, которая отсутствует в официальном магазине Google и распространяется через сторонние ресурсы. После загрузки приложение скрывается и незаметно для жертвы отправляет данные со смартфона на серверы, которые используются для удалённого контроля над ним.

Зловред обеспечивает хакерам доступ к личным сообщениям, спискам контактов, сведениям об устройстве, закладкам и истории браузера, позволяет вести запись звонков и происходящего вокруг при помощи микрофона, а также делать фотографии с камеры устройства. Кроме того, вирус может собирать геолокацию, выполнять поиск документов и красть данные, скопированные в буфер обмена.

Чтобы сделать своё присутствие менее очевидным, приложение старается минимизировать расход трафика, пересылая на серверы не полноценные изображения, а их миниатюры.

Исследователи безопасности Zimperium полагают, что троян был частью таргетированной атаки. По их словам, это самое изощрённое из когда-либо виденных ими вредоносных приложений. Специалисты считают, что могут быть другие программы, аналогичные этой, и пытаются как можно скорее выявить их. Кем разработано приложение и на кого оно ориентировано, не известно.

Google на ответила исследователям Zimperium, какие меры предпринимает, чтобы приложение не попало в Play Store. Как отмечает TechCrunch, раньше вредоносам уже удавалось обойти фильтры магазина.

Чытайце таксама
Google зноў пачне масава падаваць супрацоўнікаў на працэдуру для грын-карты — спыніла ў 2023
Google зноў пачне масава падаваць супрацоўнікаў на працэдуру для грын-карты — спыніла ў 2023
Google зноў пачне масава падаваць супрацоўнікаў на працэдуру для грын-карты — спыніла ў 2023
Галоўны ШІ-навуковец Meta назваў агульны ШІ «лухтой». У Google не пагадзіліся
Галоўны ШІ-навуковец Meta назваў агульны ШІ «лухтой». У Google не пагадзіліся
Галоўны ШІ-навуковец Meta назваў агульны ШІ «лухтой». У Google не пагадзіліся
Год «бумерангоў»: Google масава вяртае былых супрацоўнікаў
Год «бумерангоў»: Google масава вяртае былых супрацоўнікаў
Год «бумерангоў»: Google масава вяртае былых супрацоўнікаў
OpenAI будзе працягваць уводзіць
OpenAI будзе працягваць уводзіць "чырвоны код" — СЕО кажа, гэта карысна
OpenAI будзе працягваць уводзіць "чырвоны код" — СЕО кажа, гэта карысна

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.