TARANTINO OBNAL SERVICE №1 на рынке теневых услуг.
Депозит 1 млн.


✔️ Профессиональное сопровождение любых финансовых операций.

✔️ Россия, страны СНГ и Европы:

  • ➢ ФИЗ / ЮР лица
  • ➢ Мерчанты
  • ➢ ЭПС
  • ➢ Sim-карты
  • ➢ Работа с криптой по всему миру
  • ➢ Денежные переводы
ПЕРЕЙТИ К ТЕМЕ

ДЕБЕТОВЫЕ КАРТЫ СБЕРМАРКЕТ
  • ⭐️ Пожизненная гарантия от краж.
  • ⭐️ Все в наличии. Экспресс-доставка. Лучшие цены.
  • ⭐️ Ветка 2021 года. Сотни отзывов.
  • ⭐️ Статус Ветеран на ДаркМани.
  • ⭐️ Депозит миллион ₽.
КАРТЫ РФ 🇷🇺
КАРТЫ ГРУЗИИ 🇬🇪
ЛК КАЗАХСТАНА 🇰🇿


БОЛЕЕ 1000 КОМПЛЕКТОВ ДРУГИХ ТОПОВЫХ БАНКОВ ВСЕГДА В НАЛИЧИИ

>>> ПЕРЕЙТИ К ТЕМЕ <<<
Telegram: https://t.me/SberMarketTG

У форума есть зеркало в Тор http://darkmonn6oy55o7kgmwr4jny2gi2zj6hyalzcjgl444dvpalannl5jid.onion
Официальный канал Darkmoney в Телеграм https://t.me/+k1c69d6xQsswYzU0
NEW! 🔥 Чат Darkmoney в Телеграм https://t.me/+q40pcoHjSRVmNTE0

Android-малварь CallerSpy маскируется под приложение для чата

  • Автор темы Автор темы GLOV
  • Дата начала Дата начала

GLOV

GLOV SYSTEMS
.
Депозит: 60,333 ₽
Сделки (гарант): 13
Регистрация
18.01.19
Сообщения
1,603
Депозит
60,333 ₽
Сделки (гарант)
13
Специалисты Trend Micro обнаружили вредоноса CallerSpy, который, по их мнению, может являться частью более крупной кибершпионской кампании. Малварь, нацеленная на пользователей Android, предназначенная для отслеживания звонков, текстовых сообщений и так далее.

Впервые исследователи заметили угрозу еще в мае текущего года: фейковая страница Google рекламировала приложение-чат под названием Chatrious. Вскоре после обнаружения страница с APK-файлом исчезла, и повторно заметить малварь удалось лишь в октябре текущего года, уже замаскированную под чат под названием Apex App. Оба упомянутые приложения являлись лишь ширмой для малвари CallerSpy.

Вредоносный сайт, на котором размещаются зараженные CallerSpy приложения, имитирует Google, хотя быстрая проверка URL-адреса показывает, что в слове Google присутствует лишняя буква «O». К сожалению, в некоторых мобильных браузерах эта информация не всегда отображается и не всегда бывает заметна. Эксперты отмечают, что домен был зарегистрирован в феврале 2019 года, но никаких сведений о его владельцах нет.

Хотя вредонос распространялся под видом приложений для чата, на самом деле они не содержат никакой функциональности такого рода, зато были нашпигованы шпионскими функциями.

Исследователи рассказывают, что после загрузки и запуска приложения подключались к управляющему серверу и ожидали дальнейших команд. По команде своих операторов CallerSpy способен собирать журналы вызовов, текстовые сообщения, списки контактов и файлов на устройстве, может использовать микрофон для записи окружающих звуков, а также делать скриншоты любых действий пользователя. Все похищенные данные передаются злоумышленникам.

Пока эксперты Trend Micro затрудняются сказать, каковы мотивы атакующих и на кого может быть нацелена эта вредоносная кампания, так как пока заражения CallerSpy среди пользователей обнаружены не были.

Хотя пока CallerSpy ориентирован исключительно на пользователей Android, судя по разделу загрузок на сайте, где размещается фальшивое приложение чата, злоумышленники так же планируют распространять версии для Apple и Windows. Это может свидетельствовать о том, что в будущем CallerSpy будет связан с более масштабной вредоносной кампанией.
 
Назад
Сверху