Новый Android-вредонос приходит под видом СМС-сообщений о вакцинации

Новый Android-вредонос приходит под видом СМС-сообщений о вакцинации

Новый Android-вредонос приходит под видом СМС-сообщений о вакцинации

Ещё одна вредоносная программа для Android распространяется с помощью текстовых сообщений. Злоумышленники стараются заставить жертву перейти по ссылке, после чего крадут персональные и финансовые данные, которые хранятся на мобильном устройстве.

Вредонос, фигурирующий в этих атаках, уже получил имя — TangleBot. Известно, что этот зловред активен с сентября, а для полноценной работы в системе он запрашивает ряд разрешений.

Конечная цель TangleBot — получить доступ, необходимый для перехвата переписок и кражи конфиденциальных данных. Например, вредоносная программа может мониторить любую активность пользователя, использовать камеру мобильного устройства, прослушивать аудиосообщения, отслеживать геолокацию и т. п.

На атаки TangleBot обратили внимание специалисты компании Proofpoint, отметившие, что основным вектором доставки вредоноса являются СМС-сообщения. Злоумышленники маскируют такие сообщения под уведомления о записи на вакцинацию от COVID-19.

Как правило, в посланиях есть ссылка, по которой пользователь якобы узнает больше информации о требованиях к вакцинации. Пройдя по URL, жертва видит сообщение о необходимости обновить Adobe Flash Player. К сожалению, вряд ли рядовой пользователь знает, что Adobe не поддерживает Flash Player на мобильных устройствах с 2012 года.

Если владелец Android-девайса соглашается установить обновления, ему выдаются девять диалоговых окон, с помощью которых вредонос обеспечивает себе необходимые права в системе.

TangleBot предоставляет операторам полный контроль над заражённым устройством, поэтому очень важно крайне внимательно относиться к подозрительным СМС-сообщениям.

ФСБ объявила Павла Дурова в международный розыск

Основателя Telegram Павла Дурова объявляют в международный розыск. В России ему предъявили обвинение в содействии террористической деятельности по части 1.1 статьи 205.1 УК РФ, сообщила ФСБ.

По версии ведомства, администрация Telegram не удалила каналы, чаты и боты, которые украинские спецслужбы якобы использовали для подготовки диверсий и терактов в России, массовых убийств и кибермошенничества.

В ФСБ утверждают, что действия злоумышленников привели к человеческим жертвам, в том числе среди женщин и детей, а также причинили многомиллиардный материальный ущерб. Ответственность за неудаление соответствующих ресурсов ведомство возложило на руководство платформы.

«Руководителю администрации Telegram П. Дурову предъявлено обвинение в рамках расследуемого уголовного дела по признакам состава преступления, предусмотренного ч. 1.1 ст. 205.1 УК России, он объявляется в международный розыск», — говорится в сообщении ФСБ.

Другие подробности уголовного дела пока не раскрываются. Не уточняется, когда оно было возбуждено, вынесено ли судебное решение о заочном аресте Дурова и направлены ли российской стороной документы в Интерпол. Представители предпринимателя и Telegram на момент публикации заявление ФСБ не комментировали.

Telegram работает с 2013 года. Сейчас ежемесячная аудитория мессенджера превышает миллиард человек. Теперь к списку претензий разных государств к его модерации добавилось и российское уголовное дело, причём сразу с международным розыском основателя.

RSS: Новости на портале Anti-Malware.ru