Приложение секс-игрушек Lovense шпионит за пользователями

Приложение секс-игрушек Lovense шпионит за пользователями

Приложение секс-игрушек Lovense шпионит за пользователями

Пользователь портала Reddit под ником tydoctor сообщила о том, что приложение-компаньон ее вибратора фирмы Lovense записывает звуки с микрофона смартфона без всякого предупреждения. Она заметила это совершенно случайно, когда чистила память устройства во время подготовки к сбросу системы до заводских настроек.

Найденный пользователем tydoctor файл tempSoundPlay с расширением 3GP содержит шестиминутную аудиодорожку, на которой записаны все окружающие звуки с микрофона смартфона. По утверждениям tydoctor, в последний раз она пользовалась приложением для удаленного управления секс-игрушкой именно в течение шести минут. Автор сообщения не уверена, отправляет ли приложение-компаньон записанные звуки на сервера компании Lovense, поскольку плохо разбирается в технике, пишет trashbox.ru.

Приложение Lovense Remote для мобильных платформ использует микрофон и камеру устройства для функций аудио- и видеообщения внутри программы со своим сексуальным партнером. По крайней мере, производитель не предупреждает о постоянной записи окружающих звуков во время использования приложения и сохранении их на устройстве. Пользователь tydoctor не сообщила, каким устройством она пользовалась. Возможно, Lovense Remote может скрытно вести слежку за владельцами только устаревших смартфонов, работающих под управлением неактуальных версий операционных систем.

Действующая в России кибергруппа Head Mare обновила Windows-бэкдор

В этом месяце хактивисты Head Mare провели еще одну вредоносную рассылку с прицелом на российские организации. При разборе атак эксперты «Лаборатории Касперского» обнаружили новый вариант трояна PhantomCore.

В предыдущей серии имейл-атак, тоже февральских, группировка Head Mare пыталась заселить в российские корпоративные сети схожий Windows-бэкдор PhantomHeart.

Новые письма-ловушки злоумышленники рассылали от имени некоего НИИ, предлагая его услуги в качестве подрядчика. Вложенный архив под паролем содержал несколько файлов с двойным расширением .pdf.lnk.

 

При запуске эти ярлыки действуют одинаково: автоматически скачивают с внешнего сервера документы-приманки и файл USOCachedData.txt. Загрузчики различаются лишь ссылками, по которым они работают.

 

Невинный на вид USOCachedData.txt на самом деле скрывает DLL обновленного PhantomCore. Анализ образца (результат VirusTotal на 23 февраля — 34/72) показал, что новобранец написан на C++, строки кода зашифрованы путем побайтового XOR, а основной задачей трояна является обеспечение удаленного доступа к консоли в зараженной системе.

При подключении к C2-серверу вредонос отправляет два POST-запроса с данными жертвы для регистрации и ожидает команд. В ответ он получает координаты архива с TemplateMaintenanceHost.exe — модулем для создания туннеля, который оседает в папке %AppData% и обживается через создание нового запланированного задания.

Написанный на Go компонент TemplateMaintenanceHost.exe отвечает за запуск утилиты ssh.exe, которая может работать как SOCKS5-прокси и по дефолту включена в состав новейших Windows. Итоговый туннель открывает злоумышленникам возможность подключаться к другим машинам в той же локальной сети.

По данным Kaspersky, новые поддельные письма Head Mare были разосланы на адреса сотен сотрудников российских госучреждений, финансовых институтов, промышленных предприятий и логистических компаний.

RSS: Новости на портале Anti-Malware.ru