Android-шпион Hermit используется для слежки за людьми в Казахстане, Италии

Android-шпион Hermit используется для слежки за людьми в Казахстане, Италии

Android-шпион Hermit используется для слежки за людьми в Казахстане, Италии

Исследователи из Lookout выпустили интересный отчёт, согласно которому ряд организаций в Казахстане, Сирии и Италии использовали шпионский софт корпоративного уровня для Android, чтобы проникать на мобильные устройства пользователей.

Попавший в руки экспертов шпион назвали “Hermit“, за его созданием, предположительно, стоит итальянский вендор RCS Lab S.p.A., специализирующийся на слежке, а также телекоммуникационная компания Tykelab Srl.

В отчёте Lookout специалисты пишут, что Hermit, само собой, может маскировать свою активность в системе. Как правило, этот шпион доставляется на девайсы пользователей через СМС-сообщения.

Помимо сбора различных данных на устройстве, шпион может записывать аудио и перенаправлять звонки. Вредоноса интересуют также списки контактов, журнал вызовов, геолокация устройства и текстовые сообщения жертвы.

«Hermit — очень адаптивный шпион. Судя по тому, что мы видели, авторы оснастили его функциональностью, затрудняющей анализ вредоносного кода», — объясняет Джастин Альбрехт из Lookout.

Известно, что Android-шпион любит маскироваться под безобидные приложения и вводит пользователей в заблуждение, имитируя веб-страницы брендов. Кстати, интересно, что Hermit упоминается в отчёте по борьбе с коррупцией (PDF), который опубликовал парламент Италии.

Среди популярных компаний, чьи сайты может имитировать шпион, специалисты отметили техногигантов Oppo, Samsung и Vivo.

 

Проанализированные семплы Hermit показали, что операторы шпиона подняли веб-ресурс на казахском языке, а реальный IP-адрес командного сервера (C2) также принадлежит территории Казахстана.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Появилась новая схема обмана учеников автошкол

Мошенники создают фейковые каналы автошкол и собирают с граждан оплату за обучение, а в некоторых случаях — реквизиты банковских карт. Главный признак обмана — требование внести предоплату в размере 50% на карту физического лица. При этом аферисты обещают большие скидки и давят на срочность, утверждая, что «осталось всего несколько мест».

О новой схеме сообщил телеграм-канал «Лапша Медиа» со ссылкой на одного из читателей.

После получения денег злоумышленники, как правило, перестают выходить на связь. Однако известны случаи, когда аферисты направляют жертве контакты «бухгалтера». Тот под предлогом возврата средств может запрашивать полные данные банковской карты, включая CVV-код, либо предлагать оплатить «комиссию» для перевода денег обратно.

Схема представляет собой адаптацию уже отработанных мошеннических практик, используемых ранее в отношении покупателей на маркетплейсах.

В похожих случаях злоумышленники создают поддельные сайты известных площадок и собирают оплату за несуществующие товары по заниженным ценам. Нередко при этом происходит и кража реквизитов карт.

«Платежи в автошколах осуществляются только по реквизитам юридического лица, а информация о льготных программах публикуется исключительно на официальных сайтах», — напоминает редакция «Лапша Медиа».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru