Новое шпионское ПО ворует военную информацию на Ближнем Востоке

В ходе операции Bouncing Golf около 660 Android-смартфонов были заражены вредоносным ПО.

Эксперты Trend Micro обнаружили новую кибершпионскую кампанию, в ходе которой порядка 660 Android-смартфонов в странах Ближнего Востока были заражены вредоносным ПО. Большая часть украденной информации является военной.

Используемое в кампании вредоносное ПО очень агрессивно и способно собирать данные о звонках, текстовые сообщения, содержимое памяти гаджетов и пр. Обычно оно маскируется под популярные новостные и фитнес-приложения, загруженные не из Google Play – из сторонних источников. Сайты, предлагающие скачать приложения, рекламируются в соцсетях.

Специалисты Trend Micro назвали шпионскую кампанию Bouncing Golf, но пока затрудняются определить, кто её инициатор. Структура вредоносного кода и характер похищаемых им данных похожи на операцию Domestic Kitten, о которой Check Point сообщала в прошлом году. Со слов исследователей, за Domestic Kitten, скорее всего, стояло правительство Ирана.

Кем бы ни был оператор новой малвари, он отлично маскирует свое происхождение. Контактная информация, используемая при регистрации доменов для распространения вредоносного ПО, скрыта, а IP-адреса C&C-серверов относятся к Франции, Германии, России и другим странам.

21 июня, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

06.05.2026
Россияне не хотят сдавать биометрию — рынок адаптируется
06.05.2026
АБД: Регулирование не должно приводить к появлению новых барьеров
06.05.2026
РБК: Минцифры может лишиться 15% специалистов
06.05.2026
«Мы не ожидаем, что у роста безналичной оплаты уже наступил некий предел»
06.05.2026
Белый дом начнёт инспектировать ИИ-системы?
05.05.2026
CISA и партнёры рекомендовали Zero Trust на основе конвергенции ИТ и ОТ
05.05.2026
Скамеры метят в экономически активных граждан
05.05.2026
Минцифры обсуждает с силовиками «белый список» на 5–9 мая
05.05.2026
Рост числа атак на КИИ: геополитика, щедрый даркнет, засилье нейросетей и бреши у партнёров
05.05.2026
В России активизируют молодёжные кибердружины и медиапатрули

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных