Site icon Pingvin.Pro

На Android виявили нове шкідливе ПЗ, яке краде дані

EventBot PhoneSpy / BlackRock / шкідливе ПЗ / Vultur

Дослідники в області безпеки виявили нове шкідливе ПЗ для Android, що маскується під критичне оновлення системи. Воно може отримати повний контроль над пристроєм жертви і вкрасти її дані. Нещодавно Avast повідомила, що додатки для Android та iOS виманили у людей понад $ 400 млн.




Шкідливе ПЗ було виявлено в застосунку під назвою «Оновлення системи», яке необхідно було встановити не з Google Play, який є офіційним магазином для пристроїв Android. Після його встановлення, застосунок непомітно пересилає дані з пристрою жертви на визначені сервери.

Як працює нове шкідливе ПЗ для Android

Дослідники з компанії Zimperium, які виявили шкідливий застосунок, заявили, що він зв’язується з сервером Firebase, який використовується для віддаленого керування пристроєм. Це ПЗ може красти повідомлення, контакти, закладки та історію пошуку з браузера, записувати дзвінки і навколишній звук з мікрофона, а також робити фотографії за допомогою камер. Воно також відстежує місце розташування жертви, шукає файли документів і перехоплює скопійовані дані з буфера обміну.

Шкідлива програма ховається від жертви, зменшуючи обсяг споживаних мережевих даних, завантажуючи на сервери зловмисника ескізи, а не повне зображення.

«Це, мабуть, найскладніше ПЗ з тих, що ми коли-небудь бачили. Я думаю, що на створення цього застоссунка було витрачено багато часу і зусиль. Ми вважаємо, що існують й інші подібні програми, і з усіх сил намагаємося знайти їх якомога швидше».

Zimperium

Змусити обманом встановити шкідливий застосунок – простий, але ефективний спосіб зламати пристрій жертви. Ось чому пристрої Android попереджають користувачів, що не можна встановлювати програми не з магазину Google Play. Але деякі новітні застосунки не працюють на багатьох пристроях зі старим Android, що змушує користувачів завантажувати їхні попередні версії зі сторонніх магазинів додатків.

Отже, якщо ви не встановлюєте програми зі сторонніх магазинів, то саме на цю програму ви, швидше за все, не натрапите. Фахівці зазначають, що це шкідливе ПЗ ніколи не було в Google Play. Проте, не виключено, що там можна зустріти щось аналогічне. На жаль, отримати шкідливе ПЗ з Google Play значно легше, ніж з App Store. Але незалежно від того, яку ОС ви маєте, однаково потрібно бути обачними.