SpyDealer: новая угроза для пользователей Android

   Автор статьи: Роман Черкесов

Троян способен перехватывать сообщения, записывать звонки и даже использовать камеру аппарата.

Обновление устройств под управлением Android происходит неравномерно. Некоторые производители также задерживают или вовсе не рассылают обновления безопасности на фирменные аппараты. Этим пользуются злоумышленники, постоянно разрабатывая новые вирусы.

Исследовательская компания Palo Alto Networks обнаружила очередную угрозу — SpyDealer. Наиболее уязвимыми являются версии Android с 2.2 по 4.4.x. В более новых прошивках вирус способен собирать меньший объем личных данных пользователя. Однако исследователи полагают, что вскоре разработчики могут обновить троян.

SpyDealer

Вирус SpyDealer устанавливается на смартфон или планшет через приложения GoogleServices и GoogleUpdate, а также поддельные сети Wi-Fi в общественных местах. Затем троян отслеживает загрузки и подсоединения к беспроводным сетям. Злоумышленники могут на расстоянии управлять им через SMS. В результате вирус сообщает на сервер номер телефона, IMEI, IMSI, содержание SMS и MMS, список контактов, историю звонков, локацию и другие данные пользователя. Он может даже делать фотографии на камеру устройства.

Троян похищает информацию из мессенджеров WhatsApp, Viber, Skype, Line, WeChat, Tango, Telegram, Sina Weibo, Tencent Weibo и QQ, почтовых клиентов NetEase Mail, Taobao, Baidu Net Disk и QQ Mail, браузеров Firefox, Oupeng и Chrome, соцсети Facebook и других приложений. Как можно судить по списку программ, в основном вирус ориентируется на китайских пользователей. На данный момент под угрозой находится полмиллиарда владельцев Android-устройств.


Иллюстративный материал researchcenter.paloaltonetworks.com

© СОТОВИК

Авторизация


Регистрация
Восстановление пароля

Наверх