Android-троян EagleSpy RAT бросает вызов Play Protect и Restricted Settings

Android-троян EagleSpy RAT бросает вызов Play Protect и Restricted Settings

Android-троян EagleSpy RAT бросает вызов Play Protect и Restricted Settings

В даркнете активно продвигают мобильного зловреда EagleSpy v5. По словам разработчика, троян обладает множеством функций удаленного доступа и умеет обходить Google Play Protect, а также контроль разрешений, реализованный в Android 13.

Вредонос позиционируется как полнофункциональный тулкит для скрытного контроля зараженных устройств с Android версий с 9-й по 13-ю (а по отзывам владельцев «пожизненной» подписки, — даже по 15-ю).

Судя по рекламным объявлениям, набор функций EagleSpy v5 позволяет оператору совершать следующие действия:

  • осуществлять мониторинг в реальном времени, в том числе за счет трансляции экрана;
  • следить за клавиатурным вводом жертвы;
  • получать записи с камеры и микрофона;
  • отслеживать местоположение жертвы по GPS;
  • выполнять операции с файлами (загрузка, вывод, удаление);
  • отслеживать телефонные вызовы и СМС;
  • загружать и деинсталлировать приложения;
  • перехватывать содержимое буфера обмена;
  • получать доступ к криптокошелькам с помощью секретных фраз из 12 слов, раздобытых в виде скриншотов;
  • воровать платежные данные через веб-инъекции;
  • шифровать данные с целью вымогательства.

Работая в фоновом режиме, троян активно использует Accessibility Services, доступ к которым получает в обход ограничений, введенных с выпуском Android 13 (Restricted Settings).

Зловред снабжен рядом средств самообороны, позволяющих, в числе прочего, ускользать от зоркого ока Google Play Protect и других антивирусных решений. Чтобы скрыть вредоносную активность, он накладывает поверх окон черный экран и умеет обходить защиту банковских приложений.

Насколько известно, EagleSpy v5 распространяется под видом легитимных приложений через неофициальные магазины, почтовые спам-рассылки и мошеннические сообщения в соцсетях.

Россиян не заставят ставить смартфоны на учёт: Минцифры опровергло слухи

В соцсетях и мессенджерах снова разгоняют страшилку про тотальный контроль смартфонов. На этот раз россиян пугают тем, что якобы все владельцы мобильных устройств будут обязаны регистрировать свои телефоны в государственной базе, а сим-карты привяжут к IMEI — уникальным идентификаторам устройств.

Но, как выяснилось, это очередной фейк. На распространяющиеся сообщения обратил внимание телеграм-канал «Лапша Медиа».

После появления слухов ситуацию прокомментировали в Минцифры. В ведомстве заявили, что обязательной регистрации смартфонов для граждан не планируется, а информация о привязке сим-карт к IMEI не соответствует действительности.

На самом деле создаваемая база IMEI предназначена в первую очередь для продавцов и импортёров техники. Именно они должны вносить сведения о ввозимых устройствах в систему.

Для обычных пользователей никаких новых обязательств не появляется. Если человек самостоятельно привёз смартфон из-за границы для личного использования, он сможет зарегистрировать устройство по собственному желанию. Причём отсутствие такой регистрации не повлечёт никаких штрафов или ограничений.

Основная задача базы IMEI связана совсем не с контролем пользователей, а с борьбой против мошенников и серого рынка электроники. Предполагается, что система позволит блокировать украденные смартфоны и устройства, ввезённые в страну с нарушением законодательства.

Проще говоря, идея заключается в том, чтобы сделать бесполезными телефоны, оказавшиеся в руках злоумышленников.

В Минцифры подчёркивают: никакой массовой переписи смартфонов для граждан не вводится. Поэтому сообщения о том, что россиян якобы заставят регистрировать каждый телефон и привязывать его к сим-карте, не имеют отношения к реальным планам регулятора.

RSS: Новости на портале Anti-Malware.ru