Питерский Android-шпион Monokle снимает фото и записывает видео

Питерский Android-шпион Monokle снимает фото и записывает видео

Питерский Android-шпион Monokle снимает фото и записывает видео

Специалисты компании Lookout зафиксировали новую кампанию кибершпионажа, которая выделяется использованием мощного Android-вредоноса. Разработку этой шпионской программы приписывают компании из Санкт-Петербурга.

Итак, эксперты обнаружили Monokle — троян удалённого доступа, оснащённый целым набором возможностей для шпионажа за жертвой.

Кейлоггинг, снятие фото, запись видео, получение истории приложений (включая браузеры, соцсети и мессенджеры), отслеживание геолокации пользователя — вот далеко не полный список возможностей Monokle.

Более того, троян может устанавливать доверенные сертификаты, что позволяет ему получить root-доступ к устройству. Большую часть вредоносных действий Monokle выполняет за счёт использования службы специальных возможностей Android (Accessibility Services).

Примечательно, что троян изучает словари предиктивного набора текста, чтобы выделить интересные пользователю темы. Monokle также записывает экран, когда пользователь вводит пароли.

Несмотря на то, что Monokle в настоящее время атакует только Android-устройства, исследователи нашли у него неиспользуемые команды, которые указывают на наличие версии трояна для iOS.

Эксперты полагают, что кибершпионы в ближайшем будущем планируют атаковать пользователей iPhone.

На данный момент точно неизвестно, как именно распространяется Monokle, но специалисты отметили, что им встретились вредоносные версии легитимных приложений. Это может указывать на распространение с помощью фишинга.

Lookout связывает (PDF) деятельность Monokle с российской компанией Special Technology Centre (STC), которая базируется в Санкт-Петербурге. Ранее администрация Барака Обамы уже обвиняла STC во вредоносной киберактивности.

Cloud X OS получила сертификат ФСТЭК для работы с ГИС и КИИ

Серверная операционная система Cloud X OS получила сертификат ФСТЭК России. Документ подтверждает соответствие ОС требованиям четвёртого класса защиты и четвёртого уровня доверия — теперь её можно применять там, куда без официальной бумажной брони обычно не пускают.

Cloud X OS разрешено использовать в государственных информационных системах до первого класса защищённости, системах персональных данных до первого уровня защищённости и на значимых объектах критической информационной инфраструктуры до первой категории значимости включительно.

Сертификацией занимался аккредитованный ФСТЭК Центр безопасности информации. Специалисты проверили механизмы защиты операционной системы, документацию и процессы её жизненного цикла.

Изначально Cloud X OS создавалась для высоконагруженной инфраструктуры облака Cloud X и компонентов одноимённой платформы. Полученный сертификат расширяет возможные сценарии: систему можно использовать не только внутри публичного облака, но и в частных облаках, собственных ЦОДах и защищённых сегментах заказчиков. Кроме того, ОС входит в состав Cloud X Extender Hub для работы в контурах, подпадающих под требования безопасности КИИ.

Система поддерживает установку с ISO-образов и по сети, типовые конфигурации, виртуализацию и интеграцию с OpenStack. Она совместима с экосистемой Debian, но использует собственную пакетную базу Cloud X — более 25 тыс. пакетов в 14 с лишним репозиториях.

Пакеты собираются и хранятся на российских серверах Cloud X, а обновления проходят предварительное тестирование и выпускаются через контролируемые репозитории. ОС также может служить основой для российских СУБД, гипервизоров, межсетевых экранов и другого инфраструктурного ПО.

В общем, Cloud X OS перестала быть исключительно внутренним двигателем облачной платформы. Теперь у неё есть сертификатный пропуск в госсектор, защищённые ЦОДы и наиболее значимые объекты КИИ.

RSS: Новости на портале Anti-Malware.ru