Новый Android-троян перехватывает переписки в Skype, Telegram, Viber

Новый Android-троян перехватывает переписки в Skype, Telegram, Viber

О появлении очередной вредоносной программы для мобильной платформы Android сообщили эксперты компании Trustlook. Этот вредонос был разработан для кражи данных мобильных клиентов обмена мгновенными сообщениями.

В опубликованном в понедельник отчете исследователь Trustlook описывает новую киберугрозу как довольно простой троян, у которого есть только несколько способностей. Первой из них специалист выделил способность укорениться в зараженной системе, обеспечив себе автозапуск. Зловред решает эту задачу путем модификации «/system/etc/install-recovery.sh».

В качестве второй особенности называется умение трояна извлекать данные из IM-клиентов для Android, а затем оправлять их на сервер злоумышленников. Вредоносная программа получает IP-адрес этого сервера из локального файла конфигурации.

Троян может похищать данные из следующих клиентов:

  • Facebook Messenger
  • Skype
  • Telegram
  • Twitter
  • WeChat
  • Weibo
  • Viber
  • Line
  • Coco
  • BeeTalk
  • Momo
  • Voxer Walkie Talkie Messenger
  • Gruveo Magic Call
  • TalkBox Voice Messenger

Вредонос был обнаружен внутри китайского приложения Cloud Module, имя пакета которого — com.android.boxa. Также специалисты Trustlook отметили использование трояном передовых методов обнаружения эмуляторов и отладчиков, за счет которых он пытается избежать анализа и скрыть строки исходного кода.

По мнению экспертов, удивительным является тот факт, что троян сосредоточен лишь на краже данных из клиентов для обмена мгновенными сообщениями, по сути, никакого другого вредоносного функционала он не реализует.

Исследователи на данный момент затрудняются сказать, каким образом распространяется троян.

Напомним, что ранее мы писали об анализе трояна KevDroid, записывающего звонки на Android-устройствах.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

С 3 апреля в России отвалится оплата через Samsung Pay по картам Мир

Сервис Samsung Pay прекращает работу с картами «Мир». С 3 апреля их добавление и использование для оплаты покупок телефоном станет невозможным. Добавленные ранее карты будут удалены из приложения.

Согласно алерту, россияне не смогут также оплачивать проезд в транспорте с помощью Samsung Pay. Поддержка карт лояльности (клубных и карт постоянного клиента) сохранится. В Белоруссии сервис платежей продолжит работать без изменений.

Партнерство Samsung с оператором российской платежной системы (НСПК) прекращено, по всей видимости, из-за новых санкций США. В конце февраля на территории России отвалился и Huawei Pay.

Аналогичные Google Pay и Apple Pay ушли из страны еще в 2022 году. НСПК пытается найти для россиян другие способы расчетов с телефона. Так, в прошлом году был запущен пилотный проект по использованию с этой целью QR-кодов, формируемых в приложении банка – эмитента карты.

На Android-устройство также можно установить приложение Mir Pay (недавно исчезло с Google Play, но по-прежнему доступно в RuStore и AppGаllery). У владельцев iPhone такой альтернативы нет, а «СБПэй» и «Привет!», выпускаемые НСПК, в магазине Apple теперь недоступны.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru