В 2019 году число атакованных stalkerware россиян выросло в три раза

В 2019 году число атакованных stalkerware россиян выросло в три раза

В 2019 году число атакованных stalkerware россиян выросло в три раза

В 2019 году в России увеличилось число жертв сталкерских мобильных приложений. Аналитики «Лаборатории Касперского» утверждают, что в сравнении с 2018 годом количество атакованных stalkerware россиян выросло в три раза.

Что представляют собой сталкерские программы — это распространяемый легально коммерческий шпионский софт, предназначенный для доступа к личным данным объекта наблюдения.

С помощью stalkerware можно контролировать переписки и другую активность своих родственников, друзей, возлюбленных и так далее. Для любого, кто переживает за свою конфиденциальность, сталкерский софт несёт серьёзные риски.

Здесь особую роль играет тонкая грань между вредоносными и легальными программами. Stalkerware на сегодняшний день позиционируется как легитимный софт, однако специалисты «Лаборатории Касперского» убеждены, что по своим возможностям такие программы развиты не хуже вредоносных.

Чтобы не попасть под наблюдение через сталкерские приложения, достаточно соблюдать элементарные правила безопасности: скачивать программы только из официальных источников, регулярно проверять установленные на мобильном устройстве приложения, поддерживать ОС и сторонние программы в актуальном состоянии — обновлять их.

Помимо сталкерских программ, «Лаборатория Касперского» обозначила ещё одну очевидную опасность для российских пользователей — мобильные банковские трояны. По данным аналитиков, в 2019 году Россия оказалась на первом месте по количеству жертв этих вредоносных программ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России обнаружен Android-шпион ClayRat, маскирующийся под WhatsApp*

Специалисты компании Zimperium обнаружили быстро развивающуюся шпионскую кампанию под названием ClayRat, нацеленную на пользователей Android в России. Злоумышленники распространяют вредоносные приложения через телеграм-каналы и поддельные сайты, маскируясь под популярные сервисы: WhatsApp*, TikTok, Google Photos и YouTube.

После установки программа превращает смартфон в настоящий инструмент слежки: ClayRat может читать СМС, собирать историю звонков, уведомления и системные данные, а также делать снимки с фронтальной камеры, совершать звонки и отправлять сообщения от имени владельца.

Кроме того, вредонос распространяется дальше — он рассылает ссылки на заражённые сайты всем контактам из адресной книги. Таким образом злоумышленники превращают взломанные устройства в своеобразные «точки распространения» атаки.

За последние три месяца исследователи зафиксировали более 600 образцов ClayRat и около 50 дропперов — упрощённых загрузчиков вредоносных файлов. С каждой новой версией разработчики добавляют новые механизмы сокрытия, чтобы обойти антивирусы и системы защиты Android.

Zimperium отмечает, что злоумышленники используют хитрую схему обмана: пользователей перенаправляют на фейковые сайты, где якобы можно скачать «новую версию YouTube Plus» или другое популярное приложение. Чтобы внушить доверие, авторы кампании подделывают отзывы и количество загрузок.

 

В некоторых случаях ClayRat устанавливается через поддельное окно обновления Google Play, при этом настоящий вредоносный код спрятан внутри зашифрованных данных приложения. Этот приём помогает обойти ограничения Android 13 и новее, где установка APK вне Google Play стала сложнее.

После установки ClayRat просит назначить себя приложением по умолчанию для СМС, чтобы получить полный доступ к переписке и другим сообщениям. Далее он связывается с сервером управления (C2) через обычные HTTP-запросы и начинает передавать собранную информацию злоумышленникам.

Эксперты называют ClayRat одной из самых опасных Android-угроз последнего времени — не только из-за его функций шпионажа, но и из-за способности автоматически заражать другие устройства, распространяясь без участия человека.

* принадлежит корпорации Meta, признанной экстремистской и запрещённой в России

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru