Иранский Android-шпион может извлекать сообщения из WhatsApp, Telegram

Иранский Android-шпион может извлекать сообщения из WhatsApp, Telegram

Иранский Android-шпион может извлекать сообщения из WhatsApp, Telegram

Команда исследователей обнаружила ранее недокументированные возможности шпионской программы для Android, разрабатываемой иранской киберпреступной группой. Оказалось, что зловред способен перехватывать чаты из популярных мессенджеров, а также автоматически отвечать на звонки с конкретных номеров.

По данным специалистов, этот Android-вредонос разрабатывается группировкой APT39 (также известна под именами Chafer, ITG07 или Remix Kitten), которая атаковала преимущественно журналистов, а также международные компании из сфер телекоммуникации и туризма.

Ранее ФБР уже описывало в отчёте (PDF) возможности вредоносной программы для мобильных устройств на базе Android. Тогда специалисты анализировали приложение с названием «optimizer.apk», способное похищать данные и предоставлять удалённый доступ.

«APK-образец обладает набором функций, позволяющих ему получать root-доступ на Android-устройстве атакуемого пользователя без его ведома», — писало ФБР.

 

Теперь свой анализ опубликовали исследователи из компании ReversingLabs, которые ещё глубже погрузились в изучение вредоносной программы от APT39. Как отметили эксперты, изученный семпл («com.android.providers.optimizer») может записывать аудио и фотографировать в целях правительственного шпионажа.

Более того, зловред способен добавлять специальные точки доступа Wi-Fi и заставлять мобильное устройство жертвы подключаться к ним. Исследователи считают, что эта функция помогает вредоносу уйти от детектирования, основанного на анализе подозрительного трафика.

Также вредоносная программа может получать команды через СМС-сообщения и извлекать контент из популярных мессенджеров: WhatsApp, Instagram, Telegram, Viber, Skype и Talaeii (иранский аналог Telegram).

Аэрофлот начнёт продавать билеты за цифровые рубли

С 1 сентября 2026 года «Аэрофлот» начнёт принимать цифровые рубли при оплате авиабилетов. Новый способ расчёта появится на сайте перевозчика и в его собственных офисах продаж. При покупке билета онлайн пользователю предложат выбрать пункт «Цифровой рубль».

После этого, по словам пресс-службы, сайт сформирует QR-код, который потребуется отсканировать в приложении банка, поддерживающего новую форму российской валюты.

Затем пассажир подтвердит списание денег из цифрового кошелька на платформе Банка России.

Если операция пройдёт успешно, система оформит билет и отправит электронный чек на почту. Никаких мешков с цифровой наличностью в аэропорт тащить не придётся, внешне процедура будет напоминать привычную оплату через СБП.

В офисах «Аэрофлота» схема почти такая же. QR-код появится на кассовом терминале, после чего клиенту останется отсканировать его банковским приложением и подтвердить платёж.

Для использования нового способа оплаты потребуется открыть цифровой кошелёк и обслуживаться в банке, подключённом к платформе цифрового рубля. Обычные банковские карты и другие варианты расчёта при этом никуда не исчезнут.

В тот же день цифровые рубли начнёт принимать МТС, ими можно будет оплачивать услуги, подключённые к МТС Pay. К запуску также готовятся «Ростелеком» и «Мегафон».

Власти также уточнили, что цифровой рубль — не криптовалюта, а третья форма российской национальной валюты наряду с наличными и безналичными деньгами.

RSS: Новости на портале Anti-Malware.ru