В Google Play выявили зловреда-шпиона

Опубликовано: 2 августа 2017 г., среда

Специалисты Google обнаружили в собственном магазине приложений Google Play более двух десятков приложений, инфицированных новым вредоносным ПО, получившим название Lipizzan (по имени знаменитой липицианской породы лошадей). 

Lipizzan была посвящена отдельная презентация на завершившейся с Лас-Вегасе конференции по кибербезопасности Black Hat. Зловред обладает самыми широкими шпионскими возможностями. Он способен перехватывать разговоры и сообщения, использовать для записи камеру и микрофон инфицированных устройств, а также получать доступ к данным множества приложений, включая Gmail, LinkedIn, Messenger, Skype, Snapchat, Telegram, Viber и Whatsapp.

Первоначально Lipizzan появился в Google Play под видом приложений для создания резервных копий и очистки системы. При этом их код не идентифицировался защитными системами Google как вредоносный. Однако после установки приложения якобы для проверки лицензии обращались к командному серверу, откуда и происходила загрузка дополнительных вредоносных модулей. Все опасные приложения были оперативно удалены из Google Play. Но спустя неделю Lipizzan вернулся: на сей раз под видом приложений-блокнотов и диктофонов.

По мнению исследователей, это говорит о том, что у организаторов атаки есть простой и эффективный метод внедрения зловреда в самые разные приложения-«носители». Изменился и способ маскировки вредоносных модулей. Теперь они были упрятаны глубоко внутри кода в виде зашифрованных архивов. Шпионский функционал включался лишь после обращения к командному серверу и получения ключа для расшифровки.

Вторая волна атаки также была успешно обнаружена и ликвидирована специалистами Google. В ходе презентации они не уточнили, кто может стоять за созданием и распространением Lipizzan. Но экспертам по кибербезопасности уже удалось обнаружить в коде зловреда отсылки к израильской компании Equus Technologies, которая позиционирует себя как разработчика ПО по заказу силовых структур и для обеспечения интересов национальной безопасности.

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Президент Трамп подписал законопроект о запрете продукции «Лаборатории Касперского»

Президент США Дональд Трамп подписал законопроект под названием «Акт об одобрении мер по обеспечению национальной обороны 2018», в котором отдельным пунктом запрещается использование продуктов «Лаборатории Касперского» в госучреждениях. дальше »

Приложение-фальшивка популярного кошелька криптовалют сумела попасть в App Storе

Приложение на iPhone, выдающее себя за официальный клиент MyEtherWallet.com, один из известных сервисов хранения эфириума (ETH) и других криптовалют, не только попало в App Store, но и выделилось высоким рейтингом: в категории «Финансы» в App Store приложение заняло на минувшей неделе третью позицию. дальше »

40% покупателей в США используют голосовых помощников для праздничного шоппинга (45)

Интерес к использованию чат-ботов и устройств с голосовыми помощниками растёт, однако проблемы использования сохраняются. В частности, люди полагают, что голосовые помощники неверно понимают их нужды. дальше »

WHOIS «не соответствует нормам законодательства ЕС»

Рабочая группа WP29 направила в конце минувшей недели в корпорацию ICANN письмо, в котором разъяснила свой взгляд на судьбу WHOIS. дальше »

Платформа HomeKit оказалась уязвимой

За последние несколько дней сразу несколько программных платформ Apple оказались незащищенными перед угрозой со стороны злоумышленников, и на этот раз к ним присоединилась технология умного дома HomeKit этой же компании. дальше »

Apple приобретет приложение для распознавания музыки Shazam (1)

Корпорация Apple готовится к приобретению популярного приложения для распознавания музыки Shazam примерно за 400 млн долларов. дальше »

Gemalto оснастила планшеты Microsoft Surface своим решением eSIM

Компания Gemalto представила решение eSIM для поддерживающих стандарт LTE Advanced планшетов Microsoft Surface Pro. Поставки этих устройств корпоративным заказчикам начнутся в этом месяце. дальше »

Испанская компания Enaire выпустила аэронавигационное приложение Insignia

Испанская государственная компания Enaire выпустила новое бесплатное веб-приложение Insignia, содержащее полезную информацию о воздушной навигации. дальше »

Приложения к Новому году помогут подготовиться к праздникам

Новый год уже недалеко, и к нему следует правильно подготовиться. На Google Play можно найти очень полезные приложения для подготовки к наступающим праздникам, а также придумать идеи для веселого времяпровождения. дальше »

Приложение Netflix присутствует на одном из трех голландских смартфонов; YouTube - на 83%

Почти треть голландцев, владеющих смартфоном, имеет на нем приложение Netflix. дальше »