Новый Android-шпион отслеживает активность WhatsApp, Instagram, Facebook

Новый Android-шпион отслеживает активность WhatsApp, Instagram, Facebook

Новый Android-шпион отслеживает активность WhatsApp, Instagram, Facebook

Специалисты антивирусной компании «Лаборатория Касперского» обнаружили новую сталкерскую программу MonitorMinor, способную отслеживать активность пользователя в приложениях Gmail, WhatsApp, Instagram и Facebook.

Этот сталкерский софт детектируется решениями «Лаборатории Касперского» как Monitor.AndroidOS.MonitorMinor.c, из чего можно сделать вывод, что программа предназначена для систем Android.

Учитывая возможности MonitorMinor, это приложение можно использовать для шпионажа за коллегами или членами семьи. По словам экспертов, данная программа значительно превосходит существующие stalkerware.

MonitorMinor способен фиксировать текущее местоположение жертвы, перехватывать SMS-сообщения и звонки. Более того, разработчики этой сталкерской программы предусмотрели возможность отслеживания переписок пользователей в различных мессенджерах и сервисах электронной почты.

Исследователи выяснили, что MonitorMinor использует в своих целях утилиты вроде SuperUser, которые помогают получить root-доступ к системе.

«Этот способ получения доступа называется DAC (Discretionary Access Control). В этом случае сталкерский софт использует уже установленный инструмент вроде SuperUser, помогающий получить максимально возможные права в системе», — гласит отчёт «Лаборатории Касперского».

В результате программа способна отслеживать активность жертвы в следующих приложениях:

  • LINE: Free Calls & Messages
  • Gmail
  • Zalo – Video Call
  • Instagram
  • Facebook
  • Kik
  • Hangouts
  • Viber
  • Hike News & Content
  • Skype
  • Snapchat
  • JusTalk
  • BOTIM

Помимо прочего, MonitorMinor использует специальные возможности системы Android — Accessibility Services, что позволяет даже без root-полномочий эффективно работать в системе.

PT Dephaze получил LLM, которая сама ищет пароли и развивает атаку

Positive Technologies обновила систему автопентеста PT Dephaze. Теперь продукт использует встроенную языковую модель для поиска логинов и паролей, а также проверяет защищённость Unix-, Linux- и импортозамещённых инфраструктур.

Локальная LLM анализирует конфигурационные и текстовые файлы в сетевых папках, находит потенциальные учётные данные и проверяет, подходят ли они для входа в обнаруженные корпоративные сервисы.

Нерабочие комбинации отсеиваются, а действующие используются для дальнейшего развития тестовой атаки.

Модель поставляется вместе с дистрибутивом и, по заявлению разработчика, не передаёт обрабатываемую информацию в интернет или сторонним сервисам.

После автопентеста специалисты смогут удалить файлы с забытыми паролями и другими конфиденциальными сведениями (до того, как их обнаружит уже не учебный, а вполне настоящий злоумышленник).

Обновление также расширяет набор атак на Unix- и Linux-системы. PT Dephaze может эксплуатировать подходящие уязвимости для повышения привилегий, извлекать учётные данные с захваченного ресурса и проверять их в других сервисах. Расчёт простой: сотрудники всё ещё любят один пароль на все случаи жизни, а атакующие этим с удовольствием пользуются.

Отдельно появилась поддержка служб каталогов на базе FreeIPA, которые применяются в том числе в импортозамещённых инфраструктурах. Система распознаёт такие домены, собирает сведения об учётных записях, проверяет пароли и может анонимно выгружать список пользователей, если конфигурация сервиса это позволяет.

В Positive Technologies называют интеграцию LLM первым этапом развития ИИ-возможностей PT Dephaze. В дальнейшем разработчики планируют добавить новые техники атак на российские операционные системы.

RSS: Новости на портале Anti-Malware.ru