Свяжитесь с нами в мессанджерах или по телефону.

whatsapp telegram viber phone phone
+79214188555

"Лаборатория Касперского" нашла вирус, крадущий переписку в WhatsApp

НСК-СБ

Команда форума
Приватный уровень доступа
Действительный члены НП "МОД"
Регистрация
14 Июль 2011
Сообщения
3.180
Реакции
2.181
Баллы
613
Адрес
Новосибирск
"Лаборатория Касперского" нашла вирус, крадущий переписку в WhatsApp

Николай Белкин
17.01.2018 10:01

Российскому производителю антивирусов "Лаборатория Касперского" удалось выявить, возможно, самое функциональное в истории шпионское программное обеспечение для платформы Android. Некоторые из его возможностей ранее никогда не встречались исследователям вредоносного ПО.

В "Лаборатории Касперского" полагают, что обнаруженное ими "Skygofree" — специально разработанный хакерский продукт, продаваемый базирующейся в Италии IT-компанией. В последней версии (а разрабатывается продукт с конца 2014 года) есть 48 различных команд, которые организатор атаки может отдавать удаленно. Работу шпионской программы делают возможной пять различных уязвимостей, которые позволяют ей получить root-доступ и обходить встроенную защиту Android.

Skygofree может снимать фото и видео камерами смартфона, делать записи разговоров, "подсматривать" SMS, данные GPS, события из календаря и даже начинать записывать звук, когда смартфон окажется в заданном местоположении. Более того, задействуя функции для пользователей с ограниченными возможностями Skygofree способен читать переписку в мессенджере WhatsApp. Программа также может автоматически подключать зараженное устройство к контролируемым хакерами сетям Wi-Fi.

По информации "Лаборатории Касперского", "зловред" распространяется через поддельные сайты в интернете, имитирующие страницы Vodafone и других крупных сотовых операторов. Попавшим на страницу пользователям предлагается установить "ускоритель" интернет-подключения, для чего в настройках безопасности Android необходимо разрешить установку программ из неизвестных источников. Эксперты не смогли установить, как именно пользователи попадают на такие страницы, одна из версий — они могут загружаться при подключении смартфона к контролируемой хакерами сети Wi-Fi.

Изучавшие "зловреда" специалисты "Лаборатории" обнаружили ряд указаний на происхождение Skygofree. Например, в коде нашли домен h3g.co, который зарегистрирован итальянской IT-компанией Negg International. Ее представители пока никак не прокомментировали этот факт. Напомним, в 2015-м году хакеры взломали серверы другой итальянской IT-компании, Hacking Team, в результате чего стало известно о разработанных и продававшихся ею программных инструментах для слежки через смартфоны и компьютеры.

"Лаборатория Касперского" нашла вирус, крадущий переписку в WhatsApp / Статьи / Вести.Hi-tech
 

Свяжитесь с нами в мессанджерах или по телефону.

whatsapp telegram viber phone phone
+79214188555

Детектив-Молдова

Вице-Президент IAPD
Приватный уровень доступа
Действительный члены НП "МОД"
Регистрация
24 Ноябрь 2010
Сообщения
2.002
Реакции
491
Баллы
83
Возраст
61
Адрес
Молдова, Кишинев, тел.(Viber): +37369270011
Веб-сайт
adp-dia.com
Спасибо!
Интересная статья!
 

Свяжитесь с нами в мессанджерах или по телефону.

whatsapp telegram viber phone phone
+79214188555

До нового года осталось