Одно из самых опасных вредоносных приложений обнаружено на Android

У владельцев мобильных устройств на платформе Android появился ещё один повод для беспокойства. Специалисты по безопасности из компаний Google и Lookout предупреждают о новом вредоносном приложении, которое виновно в одной из самых сложных и целенаправленных мобильных атак среди всех зафиксированных к настоящему моменту. Приложение носит название Chrysaor и первоначально было разработано как эксплоит Pegasus для уязвимости нулевого дня на платформе iOS. Он использовался для шпионажа за правозащитником из Объединённых Арабских Эмиратов, а теперь появилась версия для Android.

После установки на устройство программа позволяет злоумышленникам отслеживать телефонные звонки и текстовые сообщения, письма по электронной почте, следить за камерой и даже за нажатиями клавиш на экранной клавиатуре. Между версиями  на Android и iOS имеются различия. Приложение на iPhone было разработано для взлома устройств с применением трёх уязвимостей нулевого дня. Ещё в августе прошлого года Apple закрыла эти уязвимости, после чего программа стала бесполезной.

На Android используется другой подход. Если программа не может выполнить рут устройства, она требует разрешений от пользователя, после получения которых может красть данные. Приложение запрограммировано уничтожать себя, если имеется угроза обнаружения, поэтому увидеть его непросто.

Chrysaor не является распространённой программой, но её жертвам от этого вряд ли будет легче. Исследователи не нашли приложений с Chrysaor в магазине Play Store, поэтому рекомендуют не скачивать программ из сторонних магазинов.

11 апреля, 2017

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

03.09.2025
В Госдуме заявили об интересе «людей в костюмах» к FaceTime
03.09.2025
TenChat внедряет сертификацию ИТ-специалистов на базе платформы РОКИС
03.09.2025
«Образовательный сектор — настоящий кладезь конфиденциальной информации»
03.09.2025
В китайском интернете ввели обязательную маркировку ИИ-контента
02.09.2025
В России вступили в силу антифрод-поправки от «связистов»
02.09.2025
«Звёздные врата» откроются и над Индией. OpenAI строит ЦОД в Азии
02.09.2025
ИИ-факультет — имиджевый и стратегический проект МГУ
02.09.2025
НИЦ «Телеком» против мобильного рабства россиян
02.09.2025
«Яблоки» под расписку. Россиянам предлагают «пустые» смартфоны и после 1 сентября
02.09.2025
Google скоро покажет свой криптоконструктор для финсервисов

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных