Новый Android-троян уже взломал тысячи аккаунтов пользователей Facebook

Новый Android-троян уже взломал тысячи аккаунтов пользователей Facebook

Новый Android-троян уже взломал тысячи аккаунтов пользователей Facebook

Исследователи наткнулись на новый Android-троян, основная задача которого — взламывать аккаунты пользователей в Facebook и распространять с их помощью дезинформацию. С марта 2021 года и до настоящего момента вредоносу удалось скомпрометировать более десяти тысяч учётных записей, принадлежащих гражданам 144 стран.

Способ доставки вредоносного приложения до боли знаком экспертам — через фейковые приложения в Google Play Store и других магазинах. Троян получил имя «FlyTrap», ранее специалисты не наблюдали его в атаках.

После анализа зловреда исследователи из Zimperium zLabs пришли к выводу, что он относится к семейству троянов, использующих социальную инженерию для взлома Facebook-аккаунтов. Согласно отчёту, операторы FlyTrap находятся во Вьетнаме.

Google уже успела удалить из Play Store девять приложений, распространяющих новый троян, однако в сторонних магазинах приложений их всё ещё можно свободно скачать. Список фейкового софта, к которому стоит относиться с осторожностью, выглядит так:

  • GG Voucher (com.luxcarad.cardid)
  • Vote European Football (com.gardenguides.plantingfree)
  • GG Coupon Ads (com.free_coupon.gg_free_coupon)
  • GG Voucher Ads (com.m_application.app_moi_6)
  • GG Voucher (com.free.voucher)
  • Chatfuel (com.ynsuper.chatfuel)
  • Net Coupon (com.free_coupon.net_coupon)
  • Net Coupon (com.movie.net_coupon)
  • EURO 2021 Official (com.euro2021)

Авторы этих программ привлекают пользователей кодами и купонами для Netflix и Google AdWords, а также возможностью проголосовать за любимые команды и игроков на UEFA EURO 2020.

 

Троян FlyTrap разработан таким образом, чтобы после попадания в систему сразу выкрасть идентификатор жертвы в Facebook, местоположение, адрес электронной почты, IP-адрес, а также файлы cookies и токены. Для этого используется старая добрая инъекция JavaScript-кода.

Apple научит iPhone доказывать, что снимок сделан камерой, а не нейросетью

Apple разрабатывает функцию Reference Image, которая позволит подтвердить, что фотография снята камерой конкретного iPhone, а не сгенерирована нейросетью. Система будет использовать уникальные данные, связанные с аппаратными компонентами камеры.

Упоминания нового механизма обнаружили в коде iOS 27 beta 5.

Для этого в приложении появится отдельный режим Reference. Включить его можно будет через настройки камеры, однако по умолчанию функция останется выключенной.

Есть важный нюанс: обычный снимок нельзя будет задним числом превратить в эталонный. Фотографию потребуется изначально сделать в режиме Reference, чтобы сохранить сведения о её происхождении. После этого пользователь сможет отправить изображение на проверку и получить уникальный идентификатор.

Аутентификацией займётся инфраструктура Private Cloud Compute. Apple утверждает, что не получит доступа к исходному снимку: компании передадут только отдельные показания сенсоров и метаданные. Если какой-либо датчик признают скомпрометированным, связанные с ним подтверждения могут отозвать. Фотографическая репутация, получается, тоже бывает аннулирована.

 

Проверенные снимки разрешат отправлять другим пользователям. Совместимые устройства смогут локально определить их подлинность, не сообщая Apple, какие именно изображения просматривает человек.

При передаче всех данных вместе с фотографией в файл могут попасть аппаратные идентификаторы и необрезанные фрагменты. Для копирования по USB также готовится настройка Transfer with Provenance, сохраняющая сведения о происхождении снимка.

Пока Reference Image официально не представлена, поэтому сроки запуска неизвестны.

RSS: Новости на портале Anti-Malware.ru