Питерский Android-шпион Monokle снимает фото и записывает видео

Питерский Android-шпион Monokle снимает фото и записывает видео

Питерский Android-шпион Monokle снимает фото и записывает видео

Специалисты компании Lookout зафиксировали новую кампанию кибершпионажа, которая выделяется использованием мощного Android-вредоноса. Разработку этой шпионской программы приписывают компании из Санкт-Петербурга.

Итак, эксперты обнаружили Monokle — троян удалённого доступа, оснащённый целым набором возможностей для шпионажа за жертвой.

Кейлоггинг, снятие фото, запись видео, получение истории приложений (включая браузеры, соцсети и мессенджеры), отслеживание геолокации пользователя — вот далеко не полный список возможностей Monokle.

Более того, троян может устанавливать доверенные сертификаты, что позволяет ему получить root-доступ к устройству. Большую часть вредоносных действий Monokle выполняет за счёт использования службы специальных возможностей Android (Accessibility Services).

Примечательно, что троян изучает словари предиктивного набора текста, чтобы выделить интересные пользователю темы. Monokle также записывает экран, когда пользователь вводит пароли.

Несмотря на то, что Monokle в настоящее время атакует только Android-устройства, исследователи нашли у него неиспользуемые команды, которые указывают на наличие версии трояна для iOS.

Эксперты полагают, что кибершпионы в ближайшем будущем планируют атаковать пользователей iPhone.

На данный момент точно неизвестно, как именно распространяется Monokle, но специалисты отметили, что им встретились вредоносные версии легитимных приложений. Это может указывать на распространение с помощью фишинга.

Lookout связывает (PDF) деятельность Monokle с российской компанией Special Technology Centre (STC), которая базируется в Санкт-Петербурге. Ранее администрация Барака Обамы уже обвиняла STC во вредоносной киберактивности.

ИИ-звонок из школы: мошенники имитируют голоса классных руководителей

Злоумышленники атакуют родителей выпускников и студентов от имени образовательных учреждений, подделывая с помощью нейросетевых технологий голоса классных руководителей, директоров школ и деканов. Цель таких атак — выманить деньги якобы на подготовку выпускного или оплату несуществующих штрафов.

О широком распространении этой схемы РИА Новости рассказал руководитель юридической компании «Голендяев и партнёры», член Омского отделения Ассоциации юристов России Дмитрий Голендяев.

«В 2026 году появились новые схемы, одна из них — звонки с использованием искусственного интеллекта от "деканата" или "классного руководителя". Мошенники используют голосовые фейки, имитируя голос директора школы или декана, и просят родителей перевести деньги якобы на выпускной вечер или оплатить несуществующий штраф», — рассказал юрист.

При этом осведомлённость о подобных атаках остаётся довольно низкой, чем и пользуются злоумышленники. По данным исследований, более двух третей россиян не знают о возможности подделывать голос и изображения с помощью нейросетевых инструментов.

RSS: Новости на портале Anti-Malware.ru