Новый шпион для Android активно разрабатывается в доступном репозитории

Новый шпион для Android активно разрабатывается в доступном репозитории

Новый шпион для Android активно разрабатывается в доступном репозитории

Новая шпионская программа для операционной системы Android способна перехватывать сообщения WhatsApp. Более того, ее обнаружили в Сети в качестве открытого проекта разработки. О вредоносе сообщил исследователь компании ESET Лукас Стефанко.

По словам Стефанко, зловред способен скомпрометировать сообщения пользователя, которыми тот обменивается через мессенджер WhatsApp, а также обладает множеством шпионских функций.

Эксперты другой компании G DATA SecurityLabs опубликовали собственное исследование. Согласно информации в этом исследовании, вредоносный код этой программы был обнаружен в общедоступном репозитории под названием «OwnMe».

Шпионская программа включает MainActivity.class, который запускает службу OwnMe.class. Затем пользователю Android отображается всплывающее сообщение с текстом «Служба запущена» («Service started»). Именно это доказывает, что вредонос все еще находится в стадии разработки.

Также эксперты обратили внимание на ряд переменных, которые содержат пустые поля. Вряд ли авторы шпиона именно так задумывали окончательную версию своего детища.

Далее зловред использует функцию startExploit() для установления связи с командным сервером. По словам специалистов, шпион имеет ряд интересных функций, часть из которых, однако, выглядят незаконченными.

«Вредоносная программа в настоящем виде ничего не посылает на сервер. Мы пришли к выводу, что эти возможности еще не до конца реализованы», — говорится в отчете G DATA.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Роскомнадзор хочет знать о маршрутах трафика и оборудовании в сетях связи

Роскомнадзор обновил перечень параметров, которым он руководствуется при осуществлении контроля в области связи. Список сокращен до 971 позиции, но охват расширен: операторов обяжут раскрыть технические детали своей инфраструктуры.

Новый приказ «Об утверждении формы проверочного листа (списка контрольных вопросов, ответы на которые свидетельствуют о соблюдении или несоблюдении контролируемым лицом обязательных требований)» опубликован на федеральном портале проектов нормативных правовых актов.

Ранее этот перечень охватывал лишь формальные аспекты — соблюдение положений закона «О связи», лицензионных требований, а также отраслевых нормативов (правил построения / присоединения / взаимодействия / защите сетей, оказания услуг связи, предоставления доступа к экстренным службам, хранения информации, взаимодействия с правоохранительными и надзорными органами и т. п.).

Теперь в него включены вопросы, касающиеся прохождения трафика через ТСПУ, а также наличия СОРМ, средств госконтроля и выявления IP-адресов, соответствующих именам доменов.

Информацию, позволяющую идентифицировать средства связи и пользовательское оборудование, оператор обязан предоставить РКН в течение 6 месяцев с момента вступления в силу приказа регулятора № 51 от 28.02.2025 либо не позднее 15 рабочих дней с начала действия договора об оказании услуг, а об изменении таких данных — в течение суток.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru