🇵🇱 Дедлайн по e-PIT всё ближе ⏳ Поддержите devby из уже уплаченных налогов 💙
Support us

Обнаружен Android-троян, который маскируется под системное обновление

Эксперты ИБ-компании Zimperium рассказали о новом опасном вредоносе для Android, который выдаёт себя за важное обновление системы, а после установки может получать полный контроль над заражённым устройством и красть пользовательские данные, пишет TechCrunch.

Оставить комментарий

Эксперты ИБ-компании Zimperium рассказали о новом опасном вредоносе для Android, который выдаёт себя за важное обновление системы, а после установки может получать полный контроль над заражённым устройством и красть пользовательские данные, пишет TechCrunch.

Малварь действует через утилиту System Update, которая отсутствует в официальном магазине Google и распространяется через сторонние ресурсы. После загрузки приложение скрывается и незаметно для жертвы отправляет данные со смартфона на серверы, которые используются для удалённого контроля над ним.

Зловред обеспечивает хакерам доступ к личным сообщениям, спискам контактов, сведениям об устройстве, закладкам и истории браузера, позволяет вести запись звонков и происходящего вокруг при помощи микрофона, а также делать фотографии с камеры устройства. Кроме того, вирус может собирать геолокацию, выполнять поиск документов и красть данные, скопированные в буфер обмена.

Чтобы сделать своё присутствие менее очевидным, приложение старается минимизировать расход трафика, пересылая на серверы не полноценные изображения, а их миниатюры.

Исследователи безопасности Zimperium полагают, что троян был частью таргетированной атаки. По их словам, это самое изощрённое из когда-либо виденных ими вредоносных приложений. Специалисты считают, что могут быть другие программы, аналогичные этой, и пытаются как можно скорее выявить их. Кем разработано приложение и на кого оно ориентировано, не известно.

Google на ответила исследователям Zimperium, какие меры предпринимает, чтобы приложение не попало в Play Store. Как отмечает TechCrunch, раньше вредоносам уже удавалось обойти фильтры магазина.

Поддержите редакцию 1,5% налога: бесплатно и за 5 минут

Как помочь, если вы в Польше

Читайте также
Бывший инженер Google заявил, что компания отстаёт по внедрению ИИ. Она публично огрызнулась
Бывший инженер Google заявил, что компания отстаёт по внедрению ИИ. Она публично огрызнулась
Бывший инженер Google заявил, что компания отстаёт по внедрению ИИ. Она публично огрызнулась
Техдир Meta говорил, что ИИ убьёт приложения. Но в магазинах Apple и Google взрыв релизов
Техдир Meta говорил, что ИИ убьёт приложения. Но в магазинах Apple и Google взрыв релизов
Техдир Meta говорил, что ИИ убьёт приложения. Но в магазинах Apple и Google взрыв релизов
Google собирает «спецназ»: Брин требует догнать Anthropic разработке ИИ-агентов для кодинга
Google собирает «спецназ»: Брин требует догнать Anthropic разработке ИИ-агентов для кодинга
Google собирает «спецназ»: Брин требует догнать Anthropic разработке ИИ-агентов для кодинга
Chrome теперь запоминает промпты и запускает их одним кликом
Chrome теперь запоминает промпты и запускает их одним кликом
Chrome теперь запоминает промпты и запускает их одним кликом

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.