Делает вид, что посланник: эксперты рассказали о новой стакан – шпион приложение Welcome Кошка


Опубликованно 18.07.2020 00:08

Делает вид, что посланник: эксперты рассказали о новой стакан – шпион приложение Welcome Кошка

За исключением сообщений, чата, программа удаляет SMS-сообщения, историю звонков, список контактов, фотографии, записи телефонных звонков и местоположение устройства.Эксперты были проинформированы о новый стакан / Иллюстрация REUTERS

Специалисты международный разработчик антивирусного программного обеспечения, эксперт в области защиты от киберугроз – ESET обнаружили новые программы-шпиона под видом приложения для общения Welcome Кота, который крадет данные пользователей. Об этом сообщила пресс-служба компании.

Читайте такжеит-специалисты объяснили, почему менеджер паролей и как правильно его выбрать

«Компания ESET-лидер в области информационной безопасности-сообщает об обнаружении новой операции в рамках кампании с помощью программы-шпиона на Ближнем Востоке. Авторы угроз, вероятно, является группа киберпреступников, известная под названием сектор Газа Хакеров или Molerats. Средство от злоумышленников — приложение Welcome Чат для Android, которая является программой-шпионом и чат», - говорится в сообщении.

По данным пресс-службы, вредоносные веб-сайты, через которые рекламируют и распространяют это приложение обеспечивает защищенный чат, который якобы доступен в магазине Google Play. По словам исследователей ESET, утверждение безопасности этой платформы коммуникации является ложным.

«Кроме того, что Welcome Кошка spyware, ее операторы имеют данные жертв в свободном доступе в интернете. Кроме того, приложение никогда не была доступна в официальном магазине для Android», - говорится в пресс-службе слова исследователя компании ESET, которая была анализ школьных программ-шпионов Welcome Кошка, Lukas Стефано.

Согласно сообщению, это программы-шпионы ведет себя как любое другое приложение для общения, загруженные не из Google Play: для установки и настройки, необходимо разрешить установку программ из неизвестного источника. После установки вредоносного приложения требуется разрешение на публикацию и просмотр SMS-сообщений, доступ к аудио-файлы, а также контакты и местоположение устройства. Сразу после получения разрешения шпионская программа, Welcome Кошка начинает получать заказы от их командного сервера (C&C) и скачать любую информацию. За исключением сообщений, чата, программа удаляет отправленные и полученные SMS-сообщения, историю звонков, список контактов, фотографии, записи телефонных звонков и местоположение устройства.

«К сожалению, программа шпион Welcome Кошки, в том числе его инфраструктуры, был создан без учета мер безопасности. Таким образом, передаваемые данные не шифруются, и из-за этого, он может получить доступ не только нападающих, но что вы хотите от той же сети», сообщает пресс-служба Стефано.

По данным ESET, Welcome Кошка принадлежит к известной семье вредоносного программного обеспечения для Android и использует общую инфраструктуру, с другой кампании под названием BadPatch, которая сосредоточена на Ближнем Востоке. Авторство BadPatch приписывают группа киберпреступников в секторе Газа Хакер, известный также под именем Molerats. Исходя из этого, эксперты ESET сделали вывод, что шпионская программа Welcome Чат был создан этой же группы.

Хорошо, что шпионское приложение нацелено на Ближнем Востоке, эксперты ESET рекомендуют всем пользователям устанавливать приложения из магазина Google Play или на официальных сайтах надежных поставщиков, обращать внимание на разрешения для приложений и заботой относиться к тем, которые требуют разрешения вне своих функций, а также использовать надежное программное обеспечение для защиты мобильных устройств.

Как сообщал УНИАН, по данным ESET, в Украине, каждый день фиксируется около 300 тыс. новых угроз безопасности информации. В этом случае, чтобы найти хакеров, вредоносных чрезвычайно трудно, предприятия остается перейти эй минутку систем мониторинга в целях выявления киберугроз в целях содействия их блокировки.

Компания ESET-ведущий разработчик решений в области компьютерной безопасности и эксперт в области КОМПЬЮТЕРНОЙ безопасности. Компания была основана в 1992 году, в Словакии и сегодня представлен более чем 180 странах по всему миру.

Читайте последние новости Украины и мира на канале КОЛЛЕКТИВА в Telegram



Категория: Наука