Питерский Android-шпион Monokle снимает фото и записывает видео

Питерский Android-шпион Monokle снимает фото и записывает видео

Питерский Android-шпион Monokle снимает фото и записывает видео

Специалисты компании Lookout зафиксировали новую кампанию кибершпионажа, которая выделяется использованием мощного Android-вредоноса. Разработку этой шпионской программы приписывают компании из Санкт-Петербурга.

Итак, эксперты обнаружили Monokle — троян удалённого доступа, оснащённый целым набором возможностей для шпионажа за жертвой.

Кейлоггинг, снятие фото, запись видео, получение истории приложений (включая браузеры, соцсети и мессенджеры), отслеживание геолокации пользователя — вот далеко не полный список возможностей Monokle.

Более того, троян может устанавливать доверенные сертификаты, что позволяет ему получить root-доступ к устройству. Большую часть вредоносных действий Monokle выполняет за счёт использования службы специальных возможностей Android (Accessibility Services).

Примечательно, что троян изучает словари предиктивного набора текста, чтобы выделить интересные пользователю темы. Monokle также записывает экран, когда пользователь вводит пароли.

Несмотря на то, что Monokle в настоящее время атакует только Android-устройства, исследователи нашли у него неиспользуемые команды, которые указывают на наличие версии трояна для iOS.

Эксперты полагают, что кибершпионы в ближайшем будущем планируют атаковать пользователей iPhone.

На данный момент точно неизвестно, как именно распространяется Monokle, но специалисты отметили, что им встретились вредоносные версии легитимных приложений. Это может указывать на распространение с помощью фишинга.

Lookout связывает (PDF) деятельность Monokle с российской компанией Special Technology Centre (STC), которая базируется в Санкт-Петербурге. Ранее администрация Барака Обамы уже обвиняла STC во вредоносной киберактивности.

Microsoft заплатит пользователям Edge за вербовку друзей

Microsoft тестирует в Edge Canary реферальную программу: пользователям предлагают приглашать друзей в мобильный Edge и получать за это баллы Microsoft Rewards. За каждого удачно завербованного любителя браузеров начислят 500 баллов, а месячный потолок составит 7500 баллов.

Карточка Refer Friends to Edge App появилась во всплывающем окне Microsoft Rewards.

В ней можно создать персональную ссылку и отправить её через WhatsApp, Facebook (принадлежат корпорации Meta, признанной экстремистской и запрещённой в России), X или электронную почту. Для тех, кто предпочитает действовать по старинке, предусмотрена кнопка копирования.

Следить за успехами своей маленькой армии распространителей Edge можно в мобильном приложении. Для перехода в него Microsoft добавила QR-код.

 

На Android реферальная ссылка открывает страницу Microsoft Edge — Refer and Earn Rewards Points. Если браузер не установлен, пользователя отправляют в Google Play. После загрузки и запуска Edge необходимо войти в учётную запись Microsoft и согласиться с условиями программы. Награду могут получить как автор приглашения, так и новый пользователь.

Microsoft связала весь маршрут в одну цепочку: создать ссылку на компьютере, поделиться ею в мессенджере, установить Edge на смартфон и аутентифицироваться. В WhatsApp приглашение даже получает фирменную карточку, чтобы друг сразу понял, что его зовут не просто скачать ещё один браузер, а поучаствовать в охоте за баллами.

Пока функция замечена только в Edge Canary. Отдельного экспериментального флага у неё нет, поэтому Microsoft, вероятно, включает программу на сервере для ограниченной группы пользователей.

Доберётся ли реферальная щедрость до стабильной версии Edge и в каких странах она заработает, неизвестно.

RSS: Новости на портале Anti-Malware.ru