В Google Play нашли новые уязвимости скрывающиеся за безобидными приложениями. 12 приложений, которые выискивают своих жертв через социальные сети

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com

В Google Play обнаружены новые «фейковые» приложения, скрывающиеся за программным обеспечением для общения. 12 программ, которые помогают хакерам шпионить за пользователями. Для завлечения пользователей к общению используются привлекательные фото на поддельных аккаунтах социальных сетей и искусственный интеллект для общения. Большая часть обнаруженного программного обеспечения предназначено для общения и лишь одно из 12 используется для просмотра новостной ленты.

Автор: @kandinsky21_bot

Вредоносное ПО обнаружили сотрудники ESET занимающиеся контролем кибербезопасности. Уже установлено, что в основном знакомство шло через массовые соцсети и лишь после того, как жертва проявляла интерес к аккаунту с привлекательной внешностью предлагалось переместиться в «отдельную» сеть для более «жаркого» общения. Таким местом становился один из поддельных мессенджеров, размещенных в Google Play или устанавливаемый по APK.

После установки приложения они ничем себя не выдают, так как предназначены для общения, но одновременно позволяют удаленно наблюдать за пользователями, используя трояна VajraSpy, использующего удаленный доступ к устройству. Уже известно, что вирус разработала группировка хакеров Patchwork. Кроме того, троян может пересылать списки контактов из памяти смартфона и сим-карты, журнал телефонных звонков и СМС. К тому же уведомления и сообщения в популярных мессенджерах к примеру WhatsApp, тоже оказались под угрозой, так как они могут передаваться на контролирующие устройства. В дополнение к этому некоторые приложения способны совершать фотографирование на камеру и производить запись телефонных звонков.

В данный момент приложения уже удалены из Google, но они все еще доступны на различных сторонних ресурсах для загрузки APK файлами. Рекомендуется как можно скорее произвести удаление и очистку смартфона от вредоносного ПО: Privee Talk, MeetMe, Let's Chat, Quick Chat, Rafaqat, Chit Chat, YohooTalk, TikTalk, Hello Chat, Nidus, GlowChat и Wave Chat.

Источник: https://www.techradar.com

3 комментария

Добавить комментарий

inklr12
И как они это пропустили?
bobster-vit
И как они это пропустили?

Если бы в первый раз, а то
j
Смешно, эти проблемы обнаруживают исключительно антивирусные компании))) смекаете?

Добавить комментарий

Сейчас на главной

Новости

Публикации

Тоннель под Волгой: почему амбициозный и детально проработанный проект так и остаётся на бумаге, хотя к нему периодически возвращаются

Идея пересечь Волгу не по мосту, а под её дном возникла ещё в начале XX века. Российские инженеры искали надёжный способ связать европейскую и азиатскую части страны железной дорогой. Волга...

Тауэрский мост на пару и гидравлике: механизм, который поднимал пролёты в XIX веке

Сегодня подъём Тауэрского моста выглядит почти бесшумной процедурой: движение перекрывают, створки расходятся вверх, судно проходит по Темзе, и через несколько минут дорога снова соединена. В конце...

Как выбрать шуруповёрт для дома: 5 характеристик, важнее цифр на коробке

Собрать шкаф, закрепить полку, просверлить отверстие в дереве или отремонтировать что-нибудь на даче — для всего этого пригодится аккумуляторный шуруповёрт. Но при выборе легко...

Почему с томатным соусом еда становится вкуснее: что общего у кетчупа и E621

Начать кулинарное расследование я предлагаю с предельно простого кухонного эксперимента: отварите базовые макароны, отдельно обжарьте на сковороде порцию мясного фарша, а затем просто соедините...