Новый Android-троян перехватывает переписки в Skype, Telegram, Viber

Новый Android-троян перехватывает переписки в Skype, Telegram, Viber

Новый Android-троян перехватывает переписки в Skype, Telegram, Viber

О появлении очередной вредоносной программы для мобильной платформы Android сообщили эксперты компании Trustlook. Этот вредонос был разработан для кражи данных мобильных клиентов обмена мгновенными сообщениями.

В опубликованном в понедельник отчете исследователь Trustlook описывает новую киберугрозу как довольно простой троян, у которого есть только несколько способностей. Первой из них специалист выделил способность укорениться в зараженной системе, обеспечив себе автозапуск. Зловред решает эту задачу путем модификации «/system/etc/install-recovery.sh».

В качестве второй особенности называется умение трояна извлекать данные из IM-клиентов для Android, а затем оправлять их на сервер злоумышленников. Вредоносная программа получает IP-адрес этого сервера из локального файла конфигурации.

Троян может похищать данные из следующих клиентов:

  • Facebook Messenger
  • Skype
  • Telegram
  • Twitter
  • WeChat
  • Weibo
  • Viber
  • Line
  • Coco
  • BeeTalk
  • Momo
  • Voxer Walkie Talkie Messenger
  • Gruveo Magic Call
  • TalkBox Voice Messenger

Вредонос был обнаружен внутри китайского приложения Cloud Module, имя пакета которого — com.android.boxa. Также специалисты Trustlook отметили использование трояном передовых методов обнаружения эмуляторов и отладчиков, за счет которых он пытается избежать анализа и скрыть строки исходного кода.

По мнению экспертов, удивительным является тот факт, что троян сосредоточен лишь на краже данных из клиентов для обмена мгновенными сообщениями, по сути, никакого другого вредоносного функционала он не реализует.

Исследователи на данный момент затрудняются сказать, каким образом распространяется троян.

Напомним, что ранее мы писали об анализе трояна KevDroid, записывающего звонки на Android-устройствах.

Трое получили по 15 суток за велозамок на двери офиса Роскомнадзора

В Москве суд отправил под арест троих молодых людей, которые решили выразить протест весьма необычным способом: заблокировали вход в офис Роскомнадзора. Таганский районный суд назначил по 15 суток административного ареста Михаилу Чуанову, Кириллу Кривяку и Григорию Шакирову.

Об этом сообщили в пресс-службе столичных судов. По версии суда, молодые люди повесили на входную дверь здания РКН велосипедный замок и закрепили рядом плакат с критикой ведомства.

В итоге всех троих привлекли по ч. 1 ст. 19.3 КоАП, неповиновение законному распоряжению сотрудника полиции. Санкция по статье — административный арест, чем всё и закончилось.

Об инциденте телеграм-каналы писали ещё 12 января. По данным канала «Осторожно, новости», участники акции — члены незарегистрированной партии «Другая России Э. В. Лимонова». В своих лозунгах они выступали против решения Роскомнадзора замедлять Telegram.

Напомним, 10 февраля в ведомстве подтвердили: ограничения в отношении мессенджера сохранятся до тех пор, пока сервис, по мнению РКН, не начнёт соблюдать российское законодательство.

В Сети также появилось мнение, что мощностей технических средств противодействия угрозам (ТСПУ), которые Роскомнадзор использует для ограничения доступа к ресурсам оказалось недостаточно для одновременного воздействия на несколько крупных платформ. В результате ведомству приходится применять альтернативные технические методы.

RSS: Новости на портале Anti-Malware.ru