Пока вы смотрите YouTube вас уже начинают прослушивать. В сети распространяется поддельное приложение для заражения RAT-трояном

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Сети распространяется информация, что группа хакеров APT36 была замечена в распространении поддельных Android приложений, после установки которых смартфоны начинают прослушивать. Уже определили название RAT-трояна, это CapraRAT позволяющий удалённо управлять устройством. Исследовательская лаборатория SentinelLabs обнаружила взаимосвязь нового вируса и появляющимися вирусными приложениями. Основное направление распространения в сети направлена на Индию и Пакистан. Но в крайних случаях рекомендуется не устанавливать клиенты YouTube с неизвестных источников.

Источник: salik.biz

После установки поддельного устройства на смартфон троян CapraRAT собирает необходимые данные о пользователе, записывает аудио и видео информацию о разговорах или общении, и всё это передаёт третьим лицам.

Исследовательская группа установила, что троян может использовать микрофон и камеры устройства, собирает и читает информацию из SMS, видит историю вызовов, способен самостоятельно запускать звонки или отсылать SMS, изменять системные настройки, модифицировать системные файлы, и многое другое.

Уже известно, что все поддельные APK-файлы, распространялись с «левых» сайтов. После установки приложение просит довольно огромное количество разрешений, поэтому пользователь должен задуматься зачем видео клиенту столько доступа.

Уже обнаружено несколько вариантов установщиков, что говорит о постоянном обновлении и работе над вирусным программным обеспечением. К счастью все вирусные клиенты YouTube с лёгкостью обнаруживаются антивирусными программами, но с каждой версией это сделать всё сложнее.

Источник: m.vk.com

Кроме YouTube клиента в сети появилась вирусная копия мессенджера WhatsApp, которая также распространяется через фишинговые сайты.

Источник: https://www.sentinelone.com

22 комментария

Добавить комментарий

n
Человеческая глупость настолько безгранична, что сами себе устанавливают эти приложения с огромнейшим списком разрешений, андроид сам предупреждает пользователя об этом, но нет тыкаем установить и разрешаем все и вся)
105541404663996881166@google
Обычное приложения тоже разрешения запрашивают, просто нажимаешь подтвердить и не смотришь
113034519816244154343@google
Ну, прослушают вас. И что нового узнают?
D
Как минимум телефон будет разряжается в разы быстрее, интернет трафик если платный или лемитированый быстро кончится.
Вам этого мало?
1
Брехня. ЖиПиЭс много жрет батарею, я им не пользуюсь. У меня стоит малварь для полного удалённого доступа. На батарее не сильно отражается, мобильный трафик тоже немного ест, работает через облако. Копирует записи зв, мессенджер, фото в меньшем качестве, чем оригинал. В основном звонки, это 1,5Гб за мес выходит.
D
«У меня стоит малварь для полного удалённого доступа». Тут сразу два вопроса…
1
Телефон и планшет. Днем тел с собой, в ночную планшет. Вопрос закрыт.
105541404663996881166@google
То, что по телефону не говорили то новое и узнают
1
По телефону говорят- температура, не могу выйти на работу. Без телефона- тра-ля-ля, давайте праздновать. Это узнают? Что за тайны могут быть такие ваЖные у простого человека?
448589222@vkontakte
Данные счетов, карта, данные третьих лиц, которые тебе доверяют, возможность открыть счёт имея абсолютно все данные для этого
Да что угодно, можно и человека продать
1
Вы проговариваете вслух дома номера счетов, данные паспорта? Полностью и обязательно упоминаете название банка и другую дополнительную информацию. Что-то на бред больше похоже.
Для этого всего микрофон не нужен. А речь в статье о прослушивании.
448589222@vkontakte
В статье речь о полном контроле телефона, включая изменения системных файлов, прослушивания через микрофон, использование камеры, и просмотра sms
1
Ну, не знаю. У меня из важного это вход в приложение банка и аккаунт на Пикабу). Имея серьёзные суммы на счетах можно озаботиться и отдельным устройством для банковских приложений.
LaNocheOscura
«После установки поддельного устройства на смартфон»
Перепроверяйте, что пишете. Ну или пишите, отдохнувши.
Serj
А зеленый значок микрофона никто не видит?)
bobster-vit
А зеленый значок микрофона никто не видит?)

Думаете он у всех есть?
С
Если кто-то на стороне, то это преступление, если сами корпорации и компании — норма: торговля персональными данными, где последнее — «Нефть будущего», — Цукерберг.
1
я обычно всё разрешаю — нельзя да ?
я обычно думаю что пусть горит пока ёлочка потом разберусь
O
О неет, им же не похер на меня, я же такая важная личность
105541404663996881166@google
Деньги украдут, кредит возьмут

Добавить комментарий

Сейчас на главной

Новости

Публикации

Обзор портативного аккумулятора Ugreen MagFlow PB773 для iPhone

Современный рынок портативных аккумуляторов предлагает множество моделей, различающихся по емкости, размерам, функциональности и стоимости. В этом многообразии выделяются модели, которые сочетают...

Адвокат дьявола в вашей голове: почему мы не видим факты, которые нам не нравятся

Продолжаем знакомиться с ментальными ловушками, которые осложняют нашу жизнь. Сегодня речь пойдет о самой коварной ловушке нашего разума — подтверждающее искажение.

От язычества к христианству: почему Русь избрала православие

Исторически сложилось так, что в древние времена религия оказывала определяющее влияние на культурное развитие государств, служила одним из инструментов политического управления и проникала во все...

Сильный трехпортовый малыш. Обзор GAN зарядного устройства Vention 70W

На рынке сегодня доминируют мощные GAN-зарядные устройства с обширным набором портов. Производители ведут активную конкуренцию, постоянно повышая технические характеристики своих продуктов. Тем не...

Обзор игровой гарнитуры HAYLOU HexStorm G1 – что дает виртуальный 7.1 и стоит ли его включать

Игровые гарнитуры сейчас все чаще стараются совместить сразу несколько сценариев, но на практике это получается не всегда. Haylou HexStorm G1 как раз из таких устройств, где акцент сделан на...

Обзор ручного блендера РЕДМОНД BH-425 с 12 скоростями и LED дисплеем

Ручной погружной блендер РЕДМОНД BH-425. Максимальная мощность 1200 Вт, а номинальная 800 Вт, есть 12 скоростей и турборежим. Скорость работы в турборежиме 14500 об/мин. Мерный стакан на 800 мл