Пока вы смотрите YouTube вас уже начинают прослушивать. В сети распространяется поддельное приложение для заражения RAT-трояном

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Сети распространяется информация, что группа хакеров APT36 была замечена в распространении поддельных Android приложений, после установки которых смартфоны начинают прослушивать. Уже определили название RAT-трояна, это CapraRAT позволяющий удалённо управлять устройством. Исследовательская лаборатория SentinelLabs обнаружила взаимосвязь нового вируса и появляющимися вирусными приложениями. Основное направление распространения в сети направлена на Индию и Пакистан. Но в крайних случаях рекомендуется не устанавливать клиенты YouTube с неизвестных источников.

Источник: salik.biz

После установки поддельного устройства на смартфон троян CapraRAT собирает необходимые данные о пользователе, записывает аудио и видео информацию о разговорах или общении, и всё это передаёт третьим лицам.

Исследовательская группа установила, что троян может использовать микрофон и камеры устройства, собирает и читает информацию из SMS, видит историю вызовов, способен самостоятельно запускать звонки или отсылать SMS, изменять системные настройки, модифицировать системные файлы, и многое другое.

Уже известно, что все поддельные APK-файлы, распространялись с «левых» сайтов. После установки приложение просит довольно огромное количество разрешений, поэтому пользователь должен задуматься зачем видео клиенту столько доступа.

Уже обнаружено несколько вариантов установщиков, что говорит о постоянном обновлении и работе над вирусным программным обеспечением. К счастью все вирусные клиенты YouTube с лёгкостью обнаруживаются антивирусными программами, но с каждой версией это сделать всё сложнее.

Источник: m.vk.com

Кроме YouTube клиента в сети появилась вирусная копия мессенджера WhatsApp, которая также распространяется через фишинговые сайты.

Источник: https://www.sentinelone.com

22 комментария

Добавить комментарий

n
Человеческая глупость настолько безгранична, что сами себе устанавливают эти приложения с огромнейшим списком разрешений, андроид сам предупреждает пользователя об этом, но нет тыкаем установить и разрешаем все и вся)
105541404663996881166@google
Обычное приложения тоже разрешения запрашивают, просто нажимаешь подтвердить и не смотришь
113034519816244154343@google
Ну, прослушают вас. И что нового узнают?
D
Как минимум телефон будет разряжается в разы быстрее, интернет трафик если платный или лемитированый быстро кончится.
Вам этого мало?
1
Брехня. ЖиПиЭс много жрет батарею, я им не пользуюсь. У меня стоит малварь для полного удалённого доступа. На батарее не сильно отражается, мобильный трафик тоже немного ест, работает через облако. Копирует записи зв, мессенджер, фото в меньшем качестве, чем оригинал. В основном звонки, это 1,5Гб за мес выходит.
D
«У меня стоит малварь для полного удалённого доступа». Тут сразу два вопроса…
1
Телефон и планшет. Днем тел с собой, в ночную планшет. Вопрос закрыт.
105541404663996881166@google
То, что по телефону не говорили то новое и узнают
1
По телефону говорят- температура, не могу выйти на работу. Без телефона- тра-ля-ля, давайте праздновать. Это узнают? Что за тайны могут быть такие ваЖные у простого человека?
448589222@vkontakte
Данные счетов, карта, данные третьих лиц, которые тебе доверяют, возможность открыть счёт имея абсолютно все данные для этого
Да что угодно, можно и человека продать
1
Вы проговариваете вслух дома номера счетов, данные паспорта? Полностью и обязательно упоминаете название банка и другую дополнительную информацию. Что-то на бред больше похоже.
Для этого всего микрофон не нужен. А речь в статье о прослушивании.
448589222@vkontakte
В статье речь о полном контроле телефона, включая изменения системных файлов, прослушивания через микрофон, использование камеры, и просмотра sms
1
Ну, не знаю. У меня из важного это вход в приложение банка и аккаунт на Пикабу). Имея серьёзные суммы на счетах можно озаботиться и отдельным устройством для банковских приложений.
LaNocheOscura
«После установки поддельного устройства на смартфон»
Перепроверяйте, что пишете. Ну или пишите, отдохнувши.
Serj
А зеленый значок микрофона никто не видит?)
bobster-vit
А зеленый значок микрофона никто не видит?)

Думаете он у всех есть?
С
Если кто-то на стороне, то это преступление, если сами корпорации и компании — норма: торговля персональными данными, где последнее — «Нефть будущего», — Цукерберг.
1
я обычно всё разрешаю — нельзя да ?
я обычно думаю что пусть горит пока ёлочка потом разберусь
O
О неет, им же не похер на меня, я же такая важная личность
105541404663996881166@google
Деньги украдут, кредит возьмут

Добавить комментарий

Сейчас на главной

Новости

Публикации

Гибко настраиваемые под себя TWS наушники: обзор Creative AURVANA ACE SXFI

Компания Creative давно известно как пионер компьютерного звука в средне бюджетном диапазоне. Она выпустила линейку наушников AURVANA. Недавно мы рассматривали модель MiMi, а сегодня рассмотрим, на...

Как настроить напоминания о днях рождения на Айфоне

Иногда день рождения вылетает из головы в самый неподходящий момент. Особенно обидно, когда человек ждал хотя бы пару тёплых слов, а вы вспоминаете о празднике только вечером или вообще на...

Обзор тепловизора TOOLTOP T7: Профессиональное разрешение по цене игрушки

Тепловизор — штука, которая большинству людей кажется чем-то из мира военных или промышленных инспекторов. На практике же он нужен гораздо шире: найти утечку тепла в стене,...

Обзор зарядного устройства UGREEN Nexode X759 500W: Единственный в своем роде зарядник способный выдать 48В Type-C

Рынок многопортовых зарядных устройств растёт стремительно — производители наперебой предлагают решения на 200, 300 Вт и выше. Но есть один нюанс, который часто теряется за красивыми...

Обзор аэрогриля Rawmid RMA-04: Вкусно и быстро. И это не просто слова

Всегда хочется кушать вкусно приготовленные блюда, но с минимальным количеством масла и за минимальное количество времени. В обзоре мы рассмотрим и протестируем Аэрогриль RAWMID Modern RMA-04,...