`

СПЕЦІАЛЬНІ
ПАРТНЕРИ
ПРОЕКТУ

Чи використовує ваша компанія ChatGPT в роботі?

BEST CIO

Определение наиболее профессиональных ИТ-управленцев, лидеров и экспертов в своих отраслях

Человек года

Кто внес наибольший вклад в развитие украинского ИТ-рынка.

Продукт года

Награды «Продукт года» еженедельника «Компьютерное обозрение» за наиболее выдающиеся ИТ-товары

 

Фейковий Telegram шпигує за спілкуванням користувачів Android у 17 додатках

0 
 

Компанія Eset попереджає про поширення підробленої версії легітимного додатка Telegram. Шкідлива програма має різні шпигунські функції, такі як запис телефонних дзвінків, збір SMS-повідомлень, списків журналів викликів та контактів.

У випадку отримання доступу шкідливого додатка до сповіщень та сервісів доступності, зловмисники можуть переглядати вхідні сповіщення 17 програм, серед яких Viber, Skype, Gmail, Messenger та Tinder, а також перехоплювати повідомлення чатів з інших додатків.

Для поширення підробленого додатка використовується фальшивий сайт, який маскується під вебресурс Shagle. При цьому шкідлива програма ніколи не була доступна в офіційному магазині Google Play.

Фейковий Telegram шпигує за спілкуванням користувачів Android у 17 додатках

Легітимний сайт та його шкідлива копія відповідно

Шкідливий код, його функціонал, назви класів та сертифікат, який використовується для підпису APK-файлу, ідентичні попередній активності групи кіберзлочинців StrongPity, що підтверджує її зв’язок із цим підробленим додатком. Аналіз коду показав, що бекдор є модульним та додаткові бінарні модулі завантажуються з командного сервера (C&C). Це означає, що кількість та тип модулів, які використовуються, можна змінити в будь-який час за запитом зловмисників.

Підроблена версія Telegram використовує ту саму назву пакета, що й легітимний додаток. Назви пакетів мають бути унікальними ідентифікаторами для кожної програми Android та для кожного пристрою. Тому якщо офіційний додаток Telegram вже встановлено на пристрої потенційної жертви, то підроблену версію встановити неможливо.

Для уникнення потрапляння подібних загроз на пристрій спеціалісти Eset радять дотримуватися основних правил кібербезпеки, зокрема завантажувати додатки лише з офіційного магазину Google Play, контролювати надання дозволів програмам, вчасно оновлювати додатки та операційну систему, а також використовувати рішення для захисту, яке здатне виявити та попередити користувача про небезпеку.

Стратегія охолодження ЦОД для епохи AI

0 
 

Напечатать Отправить другу

Читайте также

 

Ukraine

 

  •  Home  •  Ринок  •  IТ-директор  •  CloudComputing  •  Hard  •  Soft  •  Мережі  •  Безпека  •  Наука  •  IoT