Новый Android-шпион отслеживает активность WhatsApp, Instagram, Facebook

Новый Android-шпион отслеживает активность WhatsApp, Instagram, Facebook

Специалисты антивирусной компании «Лаборатория Касперского» обнаружили новую сталкерскую программу MonitorMinor, способную отслеживать активность пользователя в приложениях Gmail, WhatsApp, Instagram и Facebook.

Этот сталкерский софт детектируется решениями «Лаборатории Касперского» как Monitor.AndroidOS.MonitorMinor.c, из чего можно сделать вывод, что программа предназначена для систем Android.

Учитывая возможности MonitorMinor, это приложение можно использовать для шпионажа за коллегами или членами семьи. По словам экспертов, данная программа значительно превосходит существующие stalkerware.

MonitorMinor способен фиксировать текущее местоположение жертвы, перехватывать SMS-сообщения и звонки. Более того, разработчики этой сталкерской программы предусмотрели возможность отслеживания переписок пользователей в различных мессенджерах и сервисах электронной почты.

Исследователи выяснили, что MonitorMinor использует в своих целях утилиты вроде SuperUser, которые помогают получить root-доступ к системе.

«Этот способ получения доступа называется DAC (Discretionary Access Control). В этом случае сталкерский софт использует уже установленный инструмент вроде SuperUser, помогающий получить максимально возможные права в системе», — гласит отчёт «Лаборатории Касперского».

В результате программа способна отслеживать активность жертвы в следующих приложениях:

  • LINE: Free Calls & Messages
  • Gmail
  • Zalo – Video Call
  • Instagram
  • Facebook
  • Kik
  • Hangouts
  • Viber
  • Hike News & Content
  • Skype
  • Snapchat
  • JusTalk
  • BOTIM

Помимо прочего, MonitorMinor использует специальные возможности системы Android — Accessibility Services, что позволяет даже без root-полномочий эффективно работать в системе.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Ряд браузеров не блокирует загрузку вредоносов методом drive-by-download

Некоторые браузеры до сих пор допускают атаки вида «drive-by-download» даже из, казалось бы, защищённых мест вроде ифреймов (iframes), изолированных в песочнице. Напомним, что при drive-by-download загрузка вредоносного файла происходит автоматически при посещении сайта (без всякого взаимодействия с жертвой).

Как правило, атакующие используют этот метод, чтобы подсунуть пользователю потенциально опасные или откровенно вредоносные программы. Расчёт на то, что невнимательная жертва запустит скачанный файл.

Новый отчёт исследователей из компании Confiant показывает, что даже защищённая среда вроде изолированных ифреймов не защитит пользователя от drive-by-download при веб-сёрфинге.

Именно с этим столкнулись посетители сайта Boing Boing в январе. За drive-by-download отвечал вредоносный JavaScript-код, внедрённый в страницу взломанного ресурса. В результате этот код размещал на сайте ссылку, которая инициировала загрузку злонамеренного содержимого безо всякого участия пользователя.

После этого исследователи заинтересовались реализацией этого метода в случае с изолированными ифреймами. К счастью, как выяснили специалисты, тот же Chrome 83 блокировал подобные загрузки.

Microsoft Edge, который в качестве базы отныне использует Chromium, тоже показал себя неплохо. У Mozilla Firefox дела идут чуть хуже — браузер не блокирует кросс-сайтовые ифреймы и выдает диалоговое окно для загрузки файла.

Brave тоже не смог заблокировать загрузку потенциально вредоносного содержимого. Safari также пытается загрузить предложенный файл, однако в ходе тестирования браузер от Apple так и не смог довести дело до конца.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru