Солдаты Израиля загрузили подслушивающее вредоносное приложение

Солдаты Израиля загрузили подслушивающее вредоносное приложение

Солдаты Израиля загрузили подслушивающее вредоносное приложение

В недавно опубликованном сообщении в своем официальном блоге армия обороны Израиля подробно рассказала о том, как оперативники ХАМАС (палестинское исламистское движение и политическая партия, правящая в секторе Газа с июля 2007 года) использовали социальную инженерию для того, чтобы заставить солдат израильской армии установить вредоносные приложения на их телефоны.

Благодаря этому стало возможным прослушивание всего, что творилось в армии Израиля.

Вся схема начинается с отправки запроса на добавление в друзья на Facebook. Солдаты армии получали такие запросы от привлекательных девушек, которые якобы были заинтересованы в общении с ними. Затем девушки отправляли солдатам множество своих фотографий, чтобы убедить их в том, что они не спамеры. Таким образом, солдат все больше затягивали в общение.

Фотографии действительно являются реальными, только позаимствованными у других пользователей Facebook.

После того, как у деятелей ХАМАС получалось убедить солдата в том, что девушка, с которой он общается, реальна, приходило время следующего шага – заставить солдата загрузить вредоносный компонент.

Делается это просто – «девушка» хочет продолжить общаться с солдатом, но вне Facebook, для этого солдату нужно загрузить специальное приложение-мессенджер. Если солдат откажется это сделать, общение будет закончено.

Солдату даются следующие инструкции - использовать магазин приложений под названием apkpk и скачать приложение для видеочата под названием Wowo Messenge.

После установки этого приложения на устройства, сами устройства превращались в мощные подслушивающие устройства.

«Эта вредоносная программа способна сделать мобильное устройство открытой книгой – все контакты, местоположение, приложения, фотографии и файлы становятся доступны ХАМАС. Более того, становится возможным транслировать видео с камеры и аудио с микрофона» - говорится в блоге армии Израиля.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

BI.ZONE купила вендора антивирусного движка NANO Security

Группа компаний BI.ZONE приобрела 100% долю разработчика антивирусного ядра NANO Security. Полученные технологии планируется интегрировать в существующий продукт BI.ZONE EDR, а также компания не исключает выхода на розничный рынок. Финансовые условия сделки не разглашаются.

О покупке сообщил «Коммерсантъ» со ссылкой на BI.ZONE. В компании пояснили, что цель сделки — полный контроль и доступ к антивирусному ядру.

Ядро будет встроено в BI.ZONE EDR – комплексную систему обнаружения и реагирования на угрозы для конечных точек. В компании также рассматривают возможность использования ядра для розничных продуктов.

Кроме того, BI.ZONE планирует создание единой платформы для защиты конечных точек, ориентированной как на корпоративных заказчиков, так и на частных пользователей. Генеральный директор BI.ZONE Дмитрий Самарцев отметил, что технологии NANO Security будут интегрированы и в другие продукты компании, включая решения для защиты электронной почты, песочницы и NGFW.

Оценки стоимости сделки среди аналитиков существенно различаются. Так, главный аналитик «РегБлока» Анна Авакимян оценила её в 15–35 млн рублей, аналитик «Финама» Леонид Делицын назвал сумму около 50 млн рублей, основатель Dsight Арсений Даббах дал диапазон в 50–100 млн рублей, а управляющий партнёр Sk Capital Станислав Колесниченко предположил, что стоимость могла достичь 150 млн рублей.

По словам инвестиционного директора Kama Flow Сергея Гайворонского, ключевой мотив сделки — формирование собственной экосистемы кибербезопасности. Он подчеркнул, что инвестиция сделана в компанию, работающую на сформировавшемся рынке.

«Хотя у компании есть шанс занять долю, освободившуюся после ухода зарубежных игроков розничного сегмента, бренд NANO Security мало известен массовому пользователю. После сделки потребуется серьёзно инвестировать в рекламу и продвижение, чтобы повысить узнаваемость и доверие к продукту», — отметил партнёр практики сопровождения сделок консалтинговой компании Neo Владимир Фомченко.

Это не первая подобная сделка в 2025 году. Так, в феврале Positive Technologies приобрела долю в белорусском вендоре «ВирусБлокАда», чтобы использовать его технологии для развития собственных решений.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru