Дослідники виявили шпигунське ПЗ для Android, яке маскується під оновлення системи
Програма краде всі повідомлення і контакти і може сама робити фотографії

Дослідники з американської компанії з забезпечення безпеки мобільних пристроїв Zimperium виявили шкідливе ПЗ для Android, яке маскується під важливе системне оновлення, пише vc.ru.
Програма йде в комплекті з додатком під назвою System Update, який потрібно встановити не з магазину додатків. Після встановлення воно зв'язується із сервером Firebase, який використовується для віддаленого контролю пристрою, і починає непомітно пересилати дані з пристрою жертви на сервери.
Програма може красти повідомлення, контакти, знання про будову, закладки браузера та історію пошуку, записувати дзвінки і звук з мікрофона, а також робити фотографії за допомогою камер телефону. Крім того, вона відстежує місце розташування, шукає файли документів і захоплює скопійовані дані з буфера обміну пристрою.
Як кажуть дослідники, програма ховається від власника пристрою, зменшуючи обсяг споживаних мережевих даних і завантажуючи на сервери зловмисників не повні зображення, а тільки їх мініатюри.
Обманом змусити когось встановити шкідливий додаток – простий, але ефективний спосіб зламати пристрій, пише TechCrunch. Тому пристрої Android попереджають користувачів, що не можна встановлювати додатки не з магазину додатків.
Нагадаємо, в IBM розповіли, які компанії і з якою метою найчастіше атакували хакери в 2020 році.
Більше про пастки, які чекають при користуванні безкоштовними месенджерами, соцмережами, іграми, поштовими сервісами – в матеріалі Mind «Шпигунські пристрасті: як полюють за даними українців популярні застосунки та спецслужби».
Якщо ви дочитали цей матеріал до кінця, ми сподіваємось, що це значить, що він був корисним для вас.
Ми працюємо над тим, аби наша журналістська та аналітична робота була якісною, і прагнемо виконувати її максимально компетентно. Це вимагає і фінансової незалежності.
Станьте підписником Mind всього за 196 грн на місяць та підтримайте розвиток незалежної ділової журналістики!
Ви можете скасувати підписку у будь-який момент у власному кабінеті LIQPAY, або написавши нам на адресу: [email protected].