Питерский Android-шпион Monokle снимает фото и записывает видео

Питерский Android-шпион Monokle снимает фото и записывает видео

Питерский Android-шпион Monokle снимает фото и записывает видео

Специалисты компании Lookout зафиксировали новую кампанию кибершпионажа, которая выделяется использованием мощного Android-вредоноса. Разработку этой шпионской программы приписывают компании из Санкт-Петербурга.

Итак, эксперты обнаружили Monokle — троян удалённого доступа, оснащённый целым набором возможностей для шпионажа за жертвой.

Кейлоггинг, снятие фото, запись видео, получение истории приложений (включая браузеры, соцсети и мессенджеры), отслеживание геолокации пользователя — вот далеко не полный список возможностей Monokle.

Более того, троян может устанавливать доверенные сертификаты, что позволяет ему получить root-доступ к устройству. Большую часть вредоносных действий Monokle выполняет за счёт использования службы специальных возможностей Android (Accessibility Services).

Примечательно, что троян изучает словари предиктивного набора текста, чтобы выделить интересные пользователю темы. Monokle также записывает экран, когда пользователь вводит пароли.

Несмотря на то, что Monokle в настоящее время атакует только Android-устройства, исследователи нашли у него неиспользуемые команды, которые указывают на наличие версии трояна для iOS.

Эксперты полагают, что кибершпионы в ближайшем будущем планируют атаковать пользователей iPhone.

На данный момент точно неизвестно, как именно распространяется Monokle, но специалисты отметили, что им встретились вредоносные версии легитимных приложений. Это может указывать на распространение с помощью фишинга.

Lookout связывает (PDF) деятельность Monokle с российской компанией Special Technology Centre (STC), которая базируется в Санкт-Петербурге. Ранее администрация Барака Обамы уже обвиняла STC во вредоносной киберактивности.

Apple готовит общий буфер обмена для iPhone и Windows

Apple работает над функцией, которая позволит копировать текст и другой контент на iPhone, а затем вставлять его прямо на компьютере с Windows, и наоборот. Никаких пересылок самому себе, запуска отдельных приложений и прочих цифровых костылей.

Разработка началась не из внезапной любви Apple к чужим платформам.

Корпорация выполняет требования европейского Закона о цифровых рынках (DMA), который обязывает её улучшать совместимость с устройствами сторонних производителей.

Запрос на синхронизацию буфера обмена подала Microsoft. Функция должна работать примерно как Universal Clipboard между iPhone, iPad и Mac.

Пользователь сможет один раз разрешить обмен данными с конкретным сопряжённым компьютером, после чего копирование и вставка станут фоновыми и не потребуют постоянных подтверждений.

Полностью распахивать буфер обмена Apple, конечно же, не собирается. Купертиновцы предложили механизм с отдельными разрешениями для каждого устройства. Разработчикам Windows-приложений придётся внедрить поддержку AccessorySetupKit — фреймворка Apple для подключения сторонних аксессуаров.

Сейчас приложения на iPhone могут читать буфер обмена только при работе на переднем плане, а при вставке система нередко запрашивает дополнительное разрешение. Из-за этого создать для Windows полноценный аналог Universal Clipboard пока невозможно.

Быстро праздник совместимости не наступит. Apple назвала проект значительной инженерной работой и рассчитывает завершить разработку лишь к осени 2027 года. Затем функцию выпустят в бета-версии, поэтому массовый запуск вряд ли состоится раньше 2028 года.

Есть и традиционная ложка экосистемного дёгтя: возможность создаётся в рамках европейского DMA, а значит, может остаться эксклюзивом ЕС.

RSS: Новости на портале Anti-Malware.ru