RU

Небезпечний Android-застосунок під виглядом оновлення ОС викрадає дані користувача

30.03.2021, 19:55
Небезпечний Android-застосунок під виглядом оновлення ОС викрадає  дані користувача - Фото
Фото: iStock/Global Images Ukraine

Компанія Zimperium, яка займається мобільною безпекою, виявила шкідливий Android-застосунок, що під виглядом оновлення операційної системи, викрадає практично всі дані користувача і навіть може відстежувати пересування людини, повідомляє Gizmodo.

Компанія класифікувала застосунок як троян із віддаленим доступом (RAT) – широка категорія шкідливих програм, що дозволяють хакеру отримати доступ до вашого пристрою і керувати ним на відстані. Саме цей застосунок, на думку глави Zimperium Шрідхара Міттала, є частиною "цілеспрямованої атаки".

"Це, мабуть, найскладніша RAT, яку ми коли-небудь бачили. Я думаю, що на створення цього застосунку було витрачено багато часу і зусиль. Ми вважаємо, що існують й інші подібні програми, та що є сил намагаємося знайти їх якомога швидше", – зазначив Міттал.

Підписуйтесь на LIGA.Tech у Facebook: головні новини про технології

Широкий спектр даних, які здатний викрасти цей троян, вражає:

  • повідомлення в месенджерах і файли бази даних;
  • журнал викликів і контакти;
  • повідомлення і бази даних WhatsApp;
  • фотографії та відео;
  • усі ваші текстові повідомлення;
  • місце розташування користувача за GPS;
  • використовувати камеру смартфона і перевіряти історію браузера;
  • і практично будь-яку іншу інформацію, що є на вашому телефоні.

Дослідники пишуть, що RAT постійно відстежує "будь-яку цікаву діяльність, наприклад, телефонний дзвінок, щоб негайно записати розмову, зібрати оновлений журнал викликів, а потім завантажити вміст на сервер у вигляді зашифрованого файлу ZIP".

До речі, після крадіжки ваших даних застосунок видалить докази своєї активності. На щастя, цей застосунок ніколи не виставлявся в магазині Google Play, хоча його можна встановити зі стороннього магазину або сайту.

Редакція Tech.Liga.net радить із великою обережністю завантажувати та встановлювати будь-які файли на ваші мобільні пристрої і комп'ютери. Перед тим як завантажити застосунок, перегляньте відгуки в інтернеті і перевірте, до якої вашої особистої інформації запитує доступ програма.

Крім того, необхідно регулярно перевіряти ваші пристрої на наявність вірусів.

Підписуйтесь на LIGA.Tech в Telegram: тільки важливе

Илья Закорецкий
Якщо Ви помітили орфографічну помилку, виділіть її мишкою і натисніть Ctrl+Enter.

Комментарі

Останні новини