В Университете Ливерпуля создан WiFi-вирус

В Университете Ливерпуля создан WiFi-вирус

Высокая концентрация точек доступа и беспроводных роутеров в крупных городах может быть использована злоумышленниками распространяющими вредоносное программное обеспечение от одного узла к другому. Демонстрацию подобной атаки показали сегодня в Университете Ливерпуля.



Здесь было создано экспериментальное программное обеспечение Chameleon, которое может атаковать многие точки доступа, которые не были защищены должным образом, например, используют стандартные пароли или не используют их вообще. После того, как вредонос получает доступ к точке доступа, Chameleon пытается заменить системную прошивку точки доступа или роутера на открытую прошивку OpenWrt, сообщает cybersecurity.ru.

Атакующие получающие контроль таким образом, могут отслеживапть трафик и перехватывать данные пользователей беспроводной сети. Однако изюминка Chameleon не только в этом - созданный прототип вредоносного кода способен распространяться от одной точки доступа (уже подконтрольной) к другой, инфицируя соседние сети по аналогии с airborne virus.

Разработчики говорят, что созданный ими WiFi-вирус был в реальности опробован на сетях в Белфасте и Лондоне. Исследователи установили, что процент успешного срабатывания в распространении довольно высок - около 5%. То есть вирус в реальности может за несколько месяцев предоставить своим операторам контроль над несколькоими тысячами сетей. Среди зараженных сетей могут быть и крупные, например, те, что работают в торговых центрах, аэропортах или вокзалах, где одновременно могут работать тысячи человек.

Еще одна опасность WiFi-вируса заключается в том, что большая часть сетей все-таки остается нетронутой, поэтому на практике обнаружить вредоносный код сложно.

В Telegram из APKPure нашли подозрительный сборщик данных

Сторонние магазины приложений снова подкинули пользователям повод понервничать. Исследователь Эрик Паркер обнаружил в клиенте Telegram из APKPure подозрительный код, который, судя по всему, занимается совсем не тем, чего ждёшь от мессенджера. Вместо обычной переписки — сбор пользовательских данных и отправка их на сторонний сервер.

По словам Паркера, во время декомпиляции APK-файла он нашёл в приложении класс DataCollector. В обычной версии Telegram такой логики нет.

Судя по найденному коду, клиент мог отправлять на сторонний сервер номера телефонов, данные профиля, файлы с устройства, фотографии, видео, документы и информацию сим-карты. В коде также был прописан адрес сервера, расположенного в Гонконге.

Самое неприятное — вызовы методов для отправки данных были встроены в рабочие участки приложения и срабатывали при входе в аккаунт. То есть пользователь открывает Telegram, аутентифицируется, а дальше где-то в фоне может стартовать несанкционированная экскурсия по его данным.

 

Редакция «Кода Дурова» дополнительно проверила сборку и выяснила, что Telegram из APKPure подписан не той цифровой подписью, что официальный клиент с сайта мессенджера. А это уже жирный красный флаг: приложение может выглядеть как Telegram, называться Telegram и даже работать как Telegram, но быть при этом совершенно другой сборкой.

Любопытный момент: при проверке через VirusTotal на сторонний APK среагировал только один антивирус из 56. Вероятно, дело в свежести сборки, защитные решения ещё просто не успели нормально её распознать. При этом Паркер не нашёл подозрительный DataCollector в официальной стабильной версии Telegram.

RSS: Новости на портале Anti-Malware.ru