Новый Android-ботнет похищает текстовые сообщения и пользовательские данные

Новый Android-ботнет похищает текстовые сообщения и пользовательские данные

Секьюрити-вендор FireEye обнаружил в Южной Корее ранее неизвестный Android-ботнет, который направлен на похищение текстовых сообщений. Эксперты говорт, что новый ботнет MisoSMS может быть одним из крупнейших в своем роде и наверняка самый технически продвинутый из всех прочих мобильных ботнетов.



Согласно данным FireEye, ботнет был использован как минимум в 64 шпионских кампаниях, похищающих мобильные данные как внутри Южной Кореи, так и за пределами страны, в частности в Китае. Сам по себе бото-генерирующий вредонос MisoSMS был размещен в Android-приложении, которое маскируется под инструмент административной настройки операционной системы Google Vx. Приложение запрашивает у пользователя широкие административные привилегии и если таковые предоставляются, то вредоносное ПО маскируется в системе, пишет cybersecurity.ru.

Затем вредонос собирает текстовые сообщения и передает их по email организаторам кампании, что является сравнительно новой техникой. Некоторые мобильные вредоносы, существовавшие до сих пор, использовали либо SMS-переадресацию, либо TCP-связь. FireEye сообщает, что на сегодня для контроля вредоноса используются около 450 аккаунтов email, а получатели писем заходили в интерфейсы email с IP-адресов в Китае и Корее.

Подпишитесь на новости

Домен без маски: в рунете закрывают анонимную регистрацию

Зарегистрировать пачку российских доменов на выдуманного владельца должно стать сложнее. Координационный центр доменов .RU/.РФ рассказал о новых правилах, призванных усложнить жизнь кибермошенникам. Главный инструмент — идентификация администраторов через ЕСИА, то есть Госуслуги.

По сообщению центра, изменения связаны с законом №569-ФЗ, вступившим в силу 1 сентября 2026 года, и касаются зон .RU, .РФ и .SU.

Операции с доменами требуют обязательной идентификации, а регистраторы должны быть российскими юридическими лицами из специального реестра.

Советник директора центра Владимир Горжалцан представил меры на международном форуме по информационной безопасности, прошедшем 22-24 сентября в Москве. По его оценке, новые требования лишают злоумышленников возможности массово оформлять домены на вымышленных лиц.

Ставка понятна: меньше фиктивных владельцев — сложнее запускать конвейер фишинговых сайтов и прятаться за липовыми регистрационными данными. Параллельно действует «Доменный патруль», который связывает организации, выявляющие угрозы, с регистраторами.

По данным Координационного центра, среднее время реагирования на вредоносные ресурсы составляет менее шести часов. Одна из целей нововведения — защита пользователей от мошенничества и повышение прозрачности доменной инфраструктуры.

Анонимная регистрация получает серьёзное препятствие. Но проверенная личность владельца ещё не делает сайт безопасным.

Ранее мы писали, что Рег.ру запустил идентификацию владельцев сайтов через Госуслуги.

RSS: Новости на портале Anti-Malware.ru