Новый Android-шпион Kamran не умеет красть информацию в фоне

Новый Android-шпион Kamran не умеет красть информацию в фоне

Новый Android-шпион Kamran не умеет красть информацию в фоне

Специалисты ESET зафиксировали ранее неизвестный шпионский софт для Android, который злоумышленники используют в атаках на жителей Гилгит-Балтистана, говорящих на языке урду. Вредонос получил имя Kamran.

Согласно отчету ESET, в кампании по распространению Android-шпиона используется новостной сайт Hunza News (urdu.hunzanews[.]net). Если его открыть на мобильном устройстве, посетителю предложат скачать соответствующее приложение.

 

 

За все время со старта кибероперации злоумышленникам удалось заразить по меньшей мере 20 смартфонов. Софт со шпионской функциональностью хостился на новостном ресурсе в период с 7 января по 21 марта 2023 года.

После установки приложение запрашивает нетипичные права в системе, что сразу должно насторожить внимательных пользователей. Основная цель программы — собрать конфиденциальную информацию на девайсе жертвы.

Вредонос способен передавать операторам следующие данные:

  • журнал вызовов;
  • события в календаре;
  • данные геолокации;
  • файлы;
  • СМС-сообщения;
  • фото;
  • список установленных приложений;
  • метаданные устройства.

Все собранные сведения отправляются на командный сервер (C2), размещающийся в системе Firebase. Создатели Kamran лишили его возможности открывать удаленный доступ к смартфону.

Шпион в целом получился достаточно легким с функциональной точки зрения. Например, он собирает данные не в фоне, а только при непосредственной работе с программой.

Кто стоит за разработкой Kamran, пока установить не удалось.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Глава кабмина РФ попросил не называть ИБ-профессионалов белыми хакерами

Посетив выставку российских ИТ-продуктов, организованную в рамках форума «Цифровые решения», премьер-министр РФ Михаил Мишустин посоветовал участникам не называть своих специалистов по проверке уязвимости белыми хакерами.

Замечание было высказано в адрес Positive Technologies, представители которой рассказали главе кабмина о киберучениях, проводимых с использованием моделей реальных угроз.

По свидетельству ТАСС, в ходе пояснений специалисты PT, тестирующие такие модели, были названы «белыми хакерами». Калькированный термин показался Мишустину неуместным: речь шла о профессионалах высокого уровня.

«Можно совет профессиональной команде? — вопросил поборник чистоты русского языка. — Называйте специалистов, как вы их назвали в кавычках белых хакеров, например, аналитиками по уязвимости критических систем жизнеобеспечения».

Форум «Цифровые технологии» проводимый с инициативы Минцифры и при поддержке правительства РФ, стартовал 12 ноября в Москве в Национальном центре «Россия». В нем принимают участие представители 30 регионов страны, которые обсудят вопросы цифровой трансформации — отечественные ИТ-решения, информационную безопасность, технологическое развитие территорий.

Параллельно с деловой программой работает масштабная выставка лучших отечественных ИТ-продуктов в восьми тематических зонах, включая госуслуги, российское аппаратное обеспечение, кибербез и ИИ. На стенде Positive Technologies представлена информация о трендах кибератак за период с 2018 по 2025 годы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru