Живете в Польше? Поддержите devby 1,5% налога: бесплатно и за 5 минут 🤗
Support us

Обнаружен Android-троян, который маскируется под системное обновление

Эксперты ИБ-компании Zimperium рассказали о новом опасном вредоносе для Android, который выдаёт себя за важное обновление системы, а после установки может получать полный контроль над заражённым устройством и красть пользовательские данные, пишет TechCrunch.

Оставить комментарий

Эксперты ИБ-компании Zimperium рассказали о новом опасном вредоносе для Android, который выдаёт себя за важное обновление системы, а после установки может получать полный контроль над заражённым устройством и красть пользовательские данные, пишет TechCrunch.

Малварь действует через утилиту System Update, которая отсутствует в официальном магазине Google и распространяется через сторонние ресурсы. После загрузки приложение скрывается и незаметно для жертвы отправляет данные со смартфона на серверы, которые используются для удалённого контроля над ним.

Зловред обеспечивает хакерам доступ к личным сообщениям, спискам контактов, сведениям об устройстве, закладкам и истории браузера, позволяет вести запись звонков и происходящего вокруг при помощи микрофона, а также делать фотографии с камеры устройства. Кроме того, вирус может собирать геолокацию, выполнять поиск документов и красть данные, скопированные в буфер обмена.

Чтобы сделать своё присутствие менее очевидным, приложение старается минимизировать расход трафика, пересылая на серверы не полноценные изображения, а их миниатюры.

Исследователи безопасности Zimperium полагают, что троян был частью таргетированной атаки. По их словам, это самое изощрённое из когда-либо виденных ими вредоносных приложений. Специалисты считают, что могут быть другие программы, аналогичные этой, и пытаются как можно скорее выявить их. Кем разработано приложение и на кого оно ориентировано, не известно.

Google на ответила исследователям Zimperium, какие меры предпринимает, чтобы приложение не попало в Play Store. Как отмечает TechCrunch, раньше вредоносам уже удавалось обойти фильтры магазина.

🎊 Dzik Pic Store открыт и готов принимать заказы!

Заходи к нам в магазин

Читайте также
Youtube открыл автоматический ИИ-дубляж для всех пользователей
Youtube открыл автоматический ИИ-дубляж для всех пользователей
Youtube открыл автоматический ИИ-дубляж для всех пользователей
Bloomberg: Alphabet собирается открыть новый офис в Индии на 20 тысяч человек — всё из-за визовой политики США
Bloomberg: Alphabet собирается открыть новый офис в Индии на 20 тысяч человек — всё из-за визовой политики США
Bloomberg: Alphabet собирается открыть новый офис в Индии на 20 тысяч человек — всё из-за визовой политики США
Стало известно, когда Google свернёт ChromeOS
Стало известно, когда Google свернёт ChromeOS
Стало известно, когда Google свернёт ChromeOS
Google обвалила акции игровых студий
Google обвалила акции игровых студий
Google обвалила акции игровых студий
2 комментария

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.