SpyDealer: новая угроза для пользователей Android

12 июль 2017 18:05 #59084 от ICT
Обновление устройств под управлением Android происходит неравномерно. Некоторые производители также задерживают или вовсе не рассылают обновления безопасности на фирменные аппараты. Этим пользуются злоумышленники, постоянно разрабатывая новые вирусы. Исследовательская компания Palo Alto Networks обнаружила очередную угрозу — SpyDealer. Наиболее уязвимыми являются версии Android с 2.2 по 4.4.x. В более новых прошивках вирус способен собирать меньший объем личных данных пользователя. Однако исследователи полагают, что вскоре разработчики могут обновить троян. Вирус SpyDealer устанавливается на смартфон или планшет через приложения GoogleServices и GoogleUpdate, а также поддельные сети Wi-Fi в общественных местах. Затем троян отслеживает загрузки и подсоединения к беспроводным сетям. Злоумышленники могут на расстоянии управлять им через SMS. В результате вирус сообщает на сервер номер телефона, IMEI, IMSI, содержание SMS и MMS, список контактов, историю звонков, локацию и другие данные пользователя. Он может даже делать фотографии на камеру устройства. Троян похищает информацию из мессенджеров WhatsApp, Viber, Skype, Line, WeChat, Tango, Telegram, Sina Weibo, Tencent Weibo и QQ, почтовых клиентов NetEase Mail, Taobao, Baidu Net Disk и QQ Mail, браузеров Firefox, Oupeng и Chrome, соцсети Facebook и других приложений. Как можно судить по списку программ, в основном вирус ориентируется на китайских пользователей. На данный момент под угрозой находится полмиллиарда владельцев Android-устройств.
Иллюстративный материал researchcenter.paloaltonetworks.com © СОТОВИК Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Мы в соц. сетях