Обнаружена новая угроза для смартфонов: Android.Pjapps Trojan

Обнаружена новая угроза для смартфонов: Android.Pjapps Trojan

Новый троян, способен не только зомбировать пораженные Android – устройства, но и снабжен расширенным функционалом, позволяющим злоумышленникам извлекать конфиденциальные данные пользователей, сообщает компания Symantec.

Android.Pjapps был обнаружен в программе Steamy Window, однако, по мнению экспертов, это не единственное приложение, через которое вредонос может попасть в телефон.

Согласно сообщению, помимо основной своей функции – формирование бот-сети, троян может устанавливать дополнительные приложения, отправлять пользователя на вредоносные сайты, устанавливать закладки, отправлять и блокировать текстовые сообщения, а также отправлять конфиденциальные данные (IMEI, идентификационный и серийный номер устройства, ID абонента) на сервер управления, которых, как оказалось, достаточно много.

Как отмечает инженер в области безопасности Symantec Марио Баллано, в случае атаки злоумышленника будет достаточно трудно отследить, поскольку предусмотренная схема позволяет скрыть следы в "облаке". То есть, после установки, зловред незаметно для пользователя регистрирует все свои службы. Причем активируется он после того, как изменится уровень сигнала устройства. Далее происходит следующее: зловред незаметно собирает упомянутую информацию о телефоне и владельце и отправляет на один из своих серверов. Получив ответ, пересылает IMEI телефона по ссылке, в которой забит "премиум" номер владельца.  

Важно отметить, что на текущий момент указанные в коде программы URL не активны. Однако принимая во внимание возможности этого образца, г-н Баллано предполагает, что программа была создана с целью проведения рекламных кампаний, а также получения прибыли со скомпрометированных телефонов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Сотрудник ФСИН задержан за передачу служебной информации

Сотрудник подразделения цифровой трансформации ФСИН был задержан по подозрению в передаче служебной информации третьим лицам. Операция проведена Службой собственной безопасности ФСИН при участии оперативников ФСБ России.

О задержании сообщил ТАСС со ссылкой на пресс-службу ведомства. По информации агентства, задержание произошло в момент передачи данных. Точный характер передаваемой информации не уточняется.

«В отношении сотрудника возбуждено уголовное дело. Согласно материалам, должностное лицо незаконно скопировало документы с рабочего компьютера и передало их третьим лицам с помощью иностранного мессенджера», — уточнили в ведомстве.

В настоящее время проводится служебная проверка, а также следственные мероприятия. Вопрос о мере пресечения будет решён позднее.

Напомним, в январе в Новосибирске за аналогичные действия были задержаны один действующий и двое бывших сотрудников Федеральной налоговой службы. Им вменяется незаконный сбор и разглашение данных, составляющих налоговую тайну.

А в марте бывший замруководителя ОМВД по Басманному району Москвы был приговорён к 6 годам и 7 месяцам лишения свободы за превышение должностных полномочий и разглашение сведений, составляющих налоговую и банковскую тайну. Он, используя служебное положение, получал информацию о движении средств на счетах и передавал её третьим лицам за вознаграждение.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru