Новый Android-шпион отслеживает активность WhatsApp, Instagram, Facebook

Новый Android-шпион отслеживает активность WhatsApp, Instagram, Facebook

Новый Android-шпион отслеживает активность WhatsApp, Instagram, Facebook

Специалисты антивирусной компании «Лаборатория Касперского» обнаружили новую сталкерскую программу MonitorMinor, способную отслеживать активность пользователя в приложениях Gmail, WhatsApp, Instagram и Facebook.

Этот сталкерский софт детектируется решениями «Лаборатории Касперского» как Monitor.AndroidOS.MonitorMinor.c, из чего можно сделать вывод, что программа предназначена для систем Android.

Учитывая возможности MonitorMinor, это приложение можно использовать для шпионажа за коллегами или членами семьи. По словам экспертов, данная программа значительно превосходит существующие stalkerware.

MonitorMinor способен фиксировать текущее местоположение жертвы, перехватывать SMS-сообщения и звонки. Более того, разработчики этой сталкерской программы предусмотрели возможность отслеживания переписок пользователей в различных мессенджерах и сервисах электронной почты.

Исследователи выяснили, что MonitorMinor использует в своих целях утилиты вроде SuperUser, которые помогают получить root-доступ к системе.

«Этот способ получения доступа называется DAC (Discretionary Access Control). В этом случае сталкерский софт использует уже установленный инструмент вроде SuperUser, помогающий получить максимально возможные права в системе», — гласит отчёт «Лаборатории Касперского».

В результате программа способна отслеживать активность жертвы в следующих приложениях:

  • LINE: Free Calls & Messages
  • Gmail
  • Zalo – Video Call
  • Instagram
  • Facebook
  • Kik
  • Hangouts
  • Viber
  • Hike News & Content
  • Skype
  • Snapchat
  • JusTalk
  • BOTIM

Помимо прочего, MonitorMinor использует специальные возможности системы Android — Accessibility Services, что позволяет даже без root-полномочий эффективно работать в системе.

Сторонним устройствам дадут доступ к уведомлениям iPhone, но не без условий

Apple ужесточила правила для сторонних аксессуаров, которые в будущем смогут показывать пересланные уведомления с iPhone и Live Activities. Компания обновила правила для разработчиков и отдельно прописала, что такие данные нельзя использовать для рекламы, профилирования, обучения моделей или отслеживания местоположения пользователя.

Речь идёт о новых разделах соглашения, посвящённых фреймворкам Accessory Notifications и Accessory Live Activities.

Apple заранее фиксирует правила игры для производителей сторонних устройств: получать такие данные можно будет только в рамках строго определённого сценария и с жёсткими ограничениями по их обработке.

Запрет на передачу пересылаемой информации в другие приложения или на другие устройства, кроме того аксессуара, который пользователь сам настроил для получения таких данных — одно из основных требований.

Кроме того, разработчикам запрещено менять содержание уведомления так, чтобы искажался его смысл, а расшифровка данных должна происходить только на самом аксессуаре.

Отдельно Apple оговорила, что такие данные нельзя хранить удалённо (например, в облаке), если это не требуется строго для доставки информации на аксессуар. Ещё одно ограничение касается ключей шифрования: ими тоже нельзя делиться с другими устройствами, включая сам iPhone пользователя.

Важный момент: поддержка со стороны конкретных приложений для этого механизма не обязательна. Управление будет идти на уровне пользовательской настройки, то есть в конечном счёте решение о пересылке уведомлений останется за владельцем устройства.

RSS: Новости на портале Anti-Malware.ru