Пока вы смотрите YouTube вас уже начинают прослушивать. В сети распространяется поддельное приложение для заражения RAT-трояном

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Сети распространяется информация, что группа хакеров APT36 была замечена в распространении поддельных Android приложений, после установки которых смартфоны начинают прослушивать. Уже определили название RAT-трояна, это CapraRAT позволяющий удалённо управлять устройством. Исследовательская лаборатория SentinelLabs обнаружила взаимосвязь нового вируса и появляющимися вирусными приложениями. Основное направление распространения в сети направлена на Индию и Пакистан. Но в крайних случаях рекомендуется не устанавливать клиенты YouTube с неизвестных источников.

Источник: salik.biz

После установки поддельного устройства на смартфон троян CapraRAT собирает необходимые данные о пользователе, записывает аудио и видео информацию о разговорах или общении, и всё это передаёт третьим лицам.

Исследовательская группа установила, что троян может использовать микрофон и камеры устройства, собирает и читает информацию из SMS, видит историю вызовов, способен самостоятельно запускать звонки или отсылать SMS, изменять системные настройки, модифицировать системные файлы, и многое другое.

Уже известно, что все поддельные APK-файлы, распространялись с «левых» сайтов. После установки приложение просит довольно огромное количество разрешений, поэтому пользователь должен задуматься зачем видео клиенту столько доступа.

Уже обнаружено несколько вариантов установщиков, что говорит о постоянном обновлении и работе над вирусным программным обеспечением. К счастью все вирусные клиенты YouTube с лёгкостью обнаруживаются антивирусными программами, но с каждой версией это сделать всё сложнее.

Источник: m.vk.com

Кроме YouTube клиента в сети появилась вирусная копия мессенджера WhatsApp, которая также распространяется через фишинговые сайты.

Источник: https://www.sentinelone.com

22 комментария

Добавить комментарий

n
Человеческая глупость настолько безгранична, что сами себе устанавливают эти приложения с огромнейшим списком разрешений, андроид сам предупреждает пользователя об этом, но нет тыкаем установить и разрешаем все и вся)
105541404663996881166@google
Обычное приложения тоже разрешения запрашивают, просто нажимаешь подтвердить и не смотришь
113034519816244154343@google
Ну, прослушают вас. И что нового узнают?
D
Как минимум телефон будет разряжается в разы быстрее, интернет трафик если платный или лемитированый быстро кончится.
Вам этого мало?
1
Брехня. ЖиПиЭс много жрет батарею, я им не пользуюсь. У меня стоит малварь для полного удалённого доступа. На батарее не сильно отражается, мобильный трафик тоже немного ест, работает через облако. Копирует записи зв, мессенджер, фото в меньшем качестве, чем оригинал. В основном звонки, это 1,5Гб за мес выходит.
D
«У меня стоит малварь для полного удалённого доступа». Тут сразу два вопроса…
1
Телефон и планшет. Днем тел с собой, в ночную планшет. Вопрос закрыт.
105541404663996881166@google
То, что по телефону не говорили то новое и узнают
1
По телефону говорят- температура, не могу выйти на работу. Без телефона- тра-ля-ля, давайте праздновать. Это узнают? Что за тайны могут быть такие ваЖные у простого человека?
448589222@vkontakte
Данные счетов, карта, данные третьих лиц, которые тебе доверяют, возможность открыть счёт имея абсолютно все данные для этого
Да что угодно, можно и человека продать
1
Вы проговариваете вслух дома номера счетов, данные паспорта? Полностью и обязательно упоминаете название банка и другую дополнительную информацию. Что-то на бред больше похоже.
Для этого всего микрофон не нужен. А речь в статье о прослушивании.
448589222@vkontakte
В статье речь о полном контроле телефона, включая изменения системных файлов, прослушивания через микрофон, использование камеры, и просмотра sms
1
Ну, не знаю. У меня из важного это вход в приложение банка и аккаунт на Пикабу). Имея серьёзные суммы на счетах можно озаботиться и отдельным устройством для банковских приложений.
LaNocheOscura
«После установки поддельного устройства на смартфон»
Перепроверяйте, что пишете. Ну или пишите, отдохнувши.
Serj
А зеленый значок микрофона никто не видит?)
bobster-vit
А зеленый значок микрофона никто не видит?)

Думаете он у всех есть?
С
Если кто-то на стороне, то это преступление, если сами корпорации и компании — норма: торговля персональными данными, где последнее — «Нефть будущего», — Цукерберг.
1
я обычно всё разрешаю — нельзя да ?
я обычно думаю что пусть горит пока ёлочка потом разберусь
O
О неет, им же не похер на меня, я же такая важная личность
105541404663996881166@google
Деньги украдут, кредит возьмут

Добавить комментарий

Сейчас на главной

Новости

Публикации

Десять лет назад вышел революционный смартфон Motorola Moto Z: краткая история линейки

В наше время модульные смартфоны стали игрушкой для энтузиастов, но ещё 10 лет назад компании считали, что за ними стоит будущее. Чего стоит один только Google Ara — концепт смартфона-конструктора...

300°C за 10 секунд от USB-C: Обзор паяльника Pinecil с прошивкой IronOS

Есть категория инструментов, которые за последние лет пятнадцать принципиально не менялись. Сетевой паяльник на 40 Вт с регулятором на диммере — он и в 2010-м был таким, и сейчас стоит...

Обзор проводных наушников Sivga SM100: металлические корпуса и приятный звук

Когда я смотрю на эти наушники, то меня не покидает чувство, что их дизайн слизан с клюшки для гольфа. Но к счастью звучат они гораздо лучше! И при этом стоят адекватных денег. Послушаем?

Обзор моющего пылесоса Dreame G12S Pro с сушкой горячим воздухом: пролезет туда, куда другие не смогут!

Каждый раз, глядя на то, как мой ребёнок оставляет после себя разлитую еду по всему полу (сейчас как раз тот возраст, когда он хочет быть самостоятельным), я всё чаще задумываюсь о моющем пылесосе...

Обзор корпуса MONTECH HERITAGE: богато не значит дорого

Что будет, если скрестить чемодан из прошлого века с современным компьютерным корпусом? Думаю, что именно этим вопросом и задались дизайнеры компании «Montech», после чего и появилась на свет такая...

В кризис без сокращений и профсоюзов: как выживала сталелитейная компания Nucor

Кризис является временем перемен как в бизнесе, так и во многих других отраслях. Многие сразу могут сказать, что в сложные времена на предприятиях единственным способом удержаться на плаву может...