Пока вы смотрите YouTube вас уже начинают прослушивать. В сети распространяется поддельное приложение для заражения RAT-трояном

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Сети распространяется информация, что группа хакеров APT36 была замечена в распространении поддельных Android приложений, после установки которых смартфоны начинают прослушивать. Уже определили название RAT-трояна, это CapraRAT позволяющий удалённо управлять устройством. Исследовательская лаборатория SentinelLabs обнаружила взаимосвязь нового вируса и появляющимися вирусными приложениями. Основное направление распространения в сети направлена на Индию и Пакистан. Но в крайних случаях рекомендуется не устанавливать клиенты YouTube с неизвестных источников.

Источник: salik.biz

После установки поддельного устройства на смартфон троян CapraRAT собирает необходимые данные о пользователе, записывает аудио и видео информацию о разговорах или общении, и всё это передаёт третьим лицам.

Исследовательская группа установила, что троян может использовать микрофон и камеры устройства, собирает и читает информацию из SMS, видит историю вызовов, способен самостоятельно запускать звонки или отсылать SMS, изменять системные настройки, модифицировать системные файлы, и многое другое.

Уже известно, что все поддельные APK-файлы, распространялись с «левых» сайтов. После установки приложение просит довольно огромное количество разрешений, поэтому пользователь должен задуматься зачем видео клиенту столько доступа.

Уже обнаружено несколько вариантов установщиков, что говорит о постоянном обновлении и работе над вирусным программным обеспечением. К счастью все вирусные клиенты YouTube с лёгкостью обнаруживаются антивирусными программами, но с каждой версией это сделать всё сложнее.

Источник: m.vk.com

Кроме YouTube клиента в сети появилась вирусная копия мессенджера WhatsApp, которая также распространяется через фишинговые сайты.

Источник: https://www.sentinelone.com

22 комментария

Добавить комментарий

n
Человеческая глупость настолько безгранична, что сами себе устанавливают эти приложения с огромнейшим списком разрешений, андроид сам предупреждает пользователя об этом, но нет тыкаем установить и разрешаем все и вся)
105541404663996881166@google
Обычное приложения тоже разрешения запрашивают, просто нажимаешь подтвердить и не смотришь
113034519816244154343@google
Ну, прослушают вас. И что нового узнают?
D
Как минимум телефон будет разряжается в разы быстрее, интернет трафик если платный или лемитированый быстро кончится.
Вам этого мало?
1
Брехня. ЖиПиЭс много жрет батарею, я им не пользуюсь. У меня стоит малварь для полного удалённого доступа. На батарее не сильно отражается, мобильный трафик тоже немного ест, работает через облако. Копирует записи зв, мессенджер, фото в меньшем качестве, чем оригинал. В основном звонки, это 1,5Гб за мес выходит.
D
«У меня стоит малварь для полного удалённого доступа». Тут сразу два вопроса…
1
Телефон и планшет. Днем тел с собой, в ночную планшет. Вопрос закрыт.
105541404663996881166@google
То, что по телефону не говорили то новое и узнают
1
По телефону говорят- температура, не могу выйти на работу. Без телефона- тра-ля-ля, давайте праздновать. Это узнают? Что за тайны могут быть такие ваЖные у простого человека?
448589222@vkontakte
Данные счетов, карта, данные третьих лиц, которые тебе доверяют, возможность открыть счёт имея абсолютно все данные для этого
Да что угодно, можно и человека продать
1
Вы проговариваете вслух дома номера счетов, данные паспорта? Полностью и обязательно упоминаете название банка и другую дополнительную информацию. Что-то на бред больше похоже.
Для этого всего микрофон не нужен. А речь в статье о прослушивании.
448589222@vkontakte
В статье речь о полном контроле телефона, включая изменения системных файлов, прослушивания через микрофон, использование камеры, и просмотра sms
1
Ну, не знаю. У меня из важного это вход в приложение банка и аккаунт на Пикабу). Имея серьёзные суммы на счетах можно озаботиться и отдельным устройством для банковских приложений.
LaNocheOscura
«После установки поддельного устройства на смартфон»
Перепроверяйте, что пишете. Ну или пишите, отдохнувши.
Serj
А зеленый значок микрофона никто не видит?)
bobster-vit
А зеленый значок микрофона никто не видит?)

Думаете он у всех есть?
С
Если кто-то на стороне, то это преступление, если сами корпорации и компании — норма: торговля персональными данными, где последнее — «Нефть будущего», — Цукерберг.
1
я обычно всё разрешаю — нельзя да ?
я обычно думаю что пусть горит пока ёлочка потом разберусь
O
О неет, им же не похер на меня, я же такая важная личность
105541404663996881166@google
Деньги украдут, кредит возьмут

Добавить комментарий

Сейчас на главной

Новости

Публикации

Обзор Fnirsi 2d15p: осциллограф, генератор сигналов и мультиметр с удобным управлением

Новая модель сочетает в себе как сенсорное, так и привычное управление с помощью физических кнопок и энкодеров, что сильно упрощает подстройку параметров. Он обеспечивает частоту дискретизации 500...

Теперь суперконденсатор. Обзор 4K HDR регистратора 70mai A810S: наблюдение 24/7, датчик движения, ADAS

Бренд 70mai не нуждается в представлении — это уже давно хорошо зарекомендовавший себя производитель современных, многофункциональных автомобильных видеорегистраторов с оптимальным...

✦ ИИ  Камера V380 Pro вдруг просит логин и пароль. Где их взять и как вернуть доступ

Камера V380 Pro просит логин и пароль? Разбираемся, где найти данные устройства, почему появляется запрос авторизации и как быстро вернуть доступ к камере.

Как в Древней Персии создавали лёд посреди пустыни

В раскалённых песках иранских пустынь Деште-Лут и Деште-Кевир, где дневная температура летом легко превышает 40-45 °C, а влажность крайне низкая, древние персы сумели создать технологию, которая...

Обзор NAS TerraMaster F4-425 Plus – как работает гибридная система хранения HDD и NVMe

TerraMaster F4-425 Plus — сетевое хранилище с четырьмя отсеками для жестких дисков и тремя слотами M.2 для NVMe-накопителей. Устройство построено на процессоре Intel N150 и оснащено 16...

Окружения рабочего стола в Linux: почему их много и какой выбрать

В Windows интерфейс является частью системы. Убрать его нельзя, заменить нельзя. В Linux всё устроено иначе: ядро системы занимается железом и памятью, а то, что вы видите на экране, это отдельная...