Aizvērt sludinājumu

Ēterā parādījusies Krievijas ļaunprogrammatūra, kuras mērķauditorija ir lietotāji Androidu. Konkrēti, tā ir spiegprogrammatūra, kas spēj nolasīt īsziņas vai noklausīties zvanus un ierakstīt sarunas, izmantojot mikrofonu.

Karš Ukrainā ir izraisījis kiberuzbrukumu pieaugumu visā pasaulē. Daudzi hakeri, tostarp no Krievijas un Ķīnas, izmanto šo situāciju, lai izplatītu ļaunprātīgu programmatūru un nozagtu lietotāju datus. Ņemot to vērā, eksperti no S2 Grupo Lab52 kiberdrošības laboratorijas tagad ir atklājuši jaunas ļaunprātīgas programmatūras mērķauditorijas atlases ierīces ar Androidem. Tā izcelsme ir Krievijā un izplatās internetā caur šķietami nekaitīgiem APK failiem.

Ļaunprātīgais kods tiek paslēpts lietojumprogrammā Process Manager. Kad nenojaušais upuris to instalē, ļaunprogrammatūra pārņem viņa datus. Tomēr pirms tam tas prasīs atļauju kopu, lai piekļūtu jūsu ierīces atrašanās vietai, GPS datiem, dažādiem tuvumā esošajiem tīkliem, Wi-Fi informācijai, īsziņām, zvaniem, skaņas iestatījumiem vai jūsu kontaktpersonu sarakstam. Pēc tam, lietotājam nezinot, tas aktivizē mikrofonu vai sāk uzņemt attēlus no priekšējās un aizmugurējās kameras.

Visus datus no apdraudētā viedtālruņa saņem attālais serveris Krievijā. Lai neļautu lietotājam pieņemt lēmumu dzēst lietotni, ļaunprogrammatūra liek tās ikonai pazust no sākuma ekrāna. To dara daudzas citas spiegprogrammatūras, lai liktu tām par to aizmirst. Tajā pašā laikā ļaunprogrammatūra bez lietotāja atļaujas instalē lietotni Roz Dhan: Earn Wallet cash no Google Play veikala, kas izskatās likumīga. Tomēr patiesībā hakeri to izmanto, lai ātri nopelnītu. Tātad, ja esat instalējis Process Manager, nekavējoties izdzēsiet to. Kā vienmēr, mēs iesakām lejupielādēt lietotnes tikai no oficiālā Google veikala.

Šodien visvairāk lasītais

.