Китай использует «орлов» для доставки важных артефактов куда надо

Безопасники из Lookout Threat Lab рассказали о семействе шпионского софта EagleMsgSpy. Это ПО китайские силовики применяют для сбора информации с Android-гаджетов с 2017 года (если iOS-версия и существует, то она пока не найдена).

Эксперты отмечают, что EagleMsgSpy требует физического доступа к устройству для установки — после инсталляции архив разворачивает скрытый модуль для наблюдения. Механизм выбора канала говорит о возможности софта использования различными клиентами, а эволюционирующее шифрование — об активном развитии продукта.

С помощью «орла» оператор может перехватывать SMS и push-уведомления, получать доступ к контактам жертвы, блокировать вызовы, просматривать журнал вызовов и список установленных приложений, собирать данные из Telegram, WhatsApp, QQ и WeChat, а также из браузеров, анализировать сетевые соединения, проникать во внешнее хранилище, делать скриншоты экрана, записывать звук и отслеживать геолокацию пользователя.

Все собранные сведения сохраняются в скрытой директории, архивируются, защищаются паролем и отправляются на сервер управления. IP-адреса серверов, как заметили в Lookout Threat Lab, связаны с доменами госструктур КНР.

Найденные же в открытом доступе контракты на разработку похожих программ указывают на то, что одними «орлами» в вопросе сбора данных местные спецслужбы не ограничиваются.

12 декабря, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

07.11.2025
Max возьмёт на себя часть нагрузки МФЦ
07.11.2025
Для отечественных «симок» введут персональный «период охлаждения»
07.11.2025
Google прогнозирует рост числа киберфизических атак в Европе
07.11.2025
Идентификация — главный источник риска для облачных сервисов?
07.11.2025
Как отправить нейросеть на пенсию, не разозлив её — рецепт Anthropic
06.11.2025
Ещё немного, и чат-бот? VK неохотно раскрывает подробности своего ИИ
06.11.2025
CISA и NSA озаботились защитой серверов Exchange
06.11.2025
Бот Банка России поможет разобраться с деталями договора
06.11.2025
Шадаев: Новая каспийская ВОЛС ускорит цифровизацию всех стран региона
06.11.2025
ARinteg укрепляет свои позиции на рынке промышленной безопасности России

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных