Пока вы смотрите YouTube вас уже начинают прослушивать. В сети распространяется поддельное приложение для заражения RAT-трояном

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Сети распространяется информация, что группа хакеров APT36 была замечена в распространении поддельных Android приложений, после установки которых смартфоны начинают прослушивать. Уже определили название RAT-трояна, это CapraRAT позволяющий удалённо управлять устройством. Исследовательская лаборатория SentinelLabs обнаружила взаимосвязь нового вируса и появляющимися вирусными приложениями. Основное направление распространения в сети направлена на Индию и Пакистан. Но в крайних случаях рекомендуется не устанавливать клиенты YouTube с неизвестных источников.

Источник: salik.biz

После установки поддельного устройства на смартфон троян CapraRAT собирает необходимые данные о пользователе, записывает аудио и видео информацию о разговорах или общении, и всё это передаёт третьим лицам.

Исследовательская группа установила, что троян может использовать микрофон и камеры устройства, собирает и читает информацию из SMS, видит историю вызовов, способен самостоятельно запускать звонки или отсылать SMS, изменять системные настройки, модифицировать системные файлы, и многое другое.

Уже известно, что все поддельные APK-файлы, распространялись с «левых» сайтов. После установки приложение просит довольно огромное количество разрешений, поэтому пользователь должен задуматься зачем видео клиенту столько доступа.

Уже обнаружено несколько вариантов установщиков, что говорит о постоянном обновлении и работе над вирусным программным обеспечением. К счастью все вирусные клиенты YouTube с лёгкостью обнаруживаются антивирусными программами, но с каждой версией это сделать всё сложнее.

Источник: m.vk.com

Кроме YouTube клиента в сети появилась вирусная копия мессенджера WhatsApp, которая также распространяется через фишинговые сайты.

Источник: https://www.sentinelone.com

22 комментария

Добавить комментарий

n
Человеческая глупость настолько безгранична, что сами себе устанавливают эти приложения с огромнейшим списком разрешений, андроид сам предупреждает пользователя об этом, но нет тыкаем установить и разрешаем все и вся)
105541404663996881166@google
Обычное приложения тоже разрешения запрашивают, просто нажимаешь подтвердить и не смотришь
113034519816244154343@google
Ну, прослушают вас. И что нового узнают?
D
Как минимум телефон будет разряжается в разы быстрее, интернет трафик если платный или лемитированый быстро кончится.
Вам этого мало?
1
Брехня. ЖиПиЭс много жрет батарею, я им не пользуюсь. У меня стоит малварь для полного удалённого доступа. На батарее не сильно отражается, мобильный трафик тоже немного ест, работает через облако. Копирует записи зв, мессенджер, фото в меньшем качестве, чем оригинал. В основном звонки, это 1,5Гб за мес выходит.
D
«У меня стоит малварь для полного удалённого доступа». Тут сразу два вопроса…
1
Телефон и планшет. Днем тел с собой, в ночную планшет. Вопрос закрыт.
105541404663996881166@google
То, что по телефону не говорили то новое и узнают
1
По телефону говорят- температура, не могу выйти на работу. Без телефона- тра-ля-ля, давайте праздновать. Это узнают? Что за тайны могут быть такие ваЖные у простого человека?
448589222@vkontakte
Данные счетов, карта, данные третьих лиц, которые тебе доверяют, возможность открыть счёт имея абсолютно все данные для этого
Да что угодно, можно и человека продать
1
Вы проговариваете вслух дома номера счетов, данные паспорта? Полностью и обязательно упоминаете название банка и другую дополнительную информацию. Что-то на бред больше похоже.
Для этого всего микрофон не нужен. А речь в статье о прослушивании.
448589222@vkontakte
В статье речь о полном контроле телефона, включая изменения системных файлов, прослушивания через микрофон, использование камеры, и просмотра sms
1
Ну, не знаю. У меня из важного это вход в приложение банка и аккаунт на Пикабу). Имея серьёзные суммы на счетах можно озаботиться и отдельным устройством для банковских приложений.
LaNocheOscura
«После установки поддельного устройства на смартфон»
Перепроверяйте, что пишете. Ну или пишите, отдохнувши.
Serj
А зеленый значок микрофона никто не видит?)
bobster-vit
А зеленый значок микрофона никто не видит?)

Думаете он у всех есть?
С
Если кто-то на стороне, то это преступление, если сами корпорации и компании — норма: торговля персональными данными, где последнее — «Нефть будущего», — Цукерберг.
1
я обычно всё разрешаю — нельзя да ?
я обычно думаю что пусть горит пока ёлочка потом разберусь
O
О неет, им же не похер на меня, я же такая важная личность
105541404663996881166@google
Деньги украдут, кредит возьмут

Добавить комментарий

Сейчас на главной

Новости

Публикации

Focke-Wulf Fw 190 «Würger»: История альтернативной модели истребителя Люфтваффе

К концу 1930-х годов истребительная авиация Германии опиралась на единственный серийный истребитель — Messerschmitt Bf 109. Такая ситуация создавала риски «единой точки отказа»: любые...

Экономика внимания: сколько на самом деле стоит ваш «бесплатный» час в соцсетях

В современном мире сложилась парадоксальная ситуация, когда самые востребованные и технологичные продукты доступны каждому без внесения денежных средств. Речь идет о социальных сетях. Однако...

Королевская часовая башня — чудо инженерной мысли рядом с Каабой

Там, где каждый камень дышит историей ислама, где паломники со всего света устремляются к Каабе, высится удивительное творение человеческих рук — Королевская часовая башня. Она входит в...

Почему кардан в трансмиссии на мотоциклах проигрывает цепи

Вариантов привода в трансмиссии мотоциклов не так много. И чаще выбор между карданным и цепным приводом трансмиссии остаётся предметом дискуссий. Есть еще ременный и прямой электрический привод, но...

Можем ли мы создать искусственную гравитацию в космосе? Два способа получить вес из ничего

Научная фантастика формирует наши ожидания от будущего. Многие технологии, описанные в книгах и фильмах прошлого века, уже стали реальностью: от планшетных компьютеров и систем глобальной...

Вирусный «тест со стеной» обманывает хозяев: как на самом деле устроен интеллект собак и кошек

В последние месяцы социальные сети наполнились тысячами однотипных видеороликов, авторы которых пытаются измерить уровень интеллекта своих собак и кошек. Метод, который они используют, выглядит...