В Google Play выявили зловреда-шпиона

Опубликовано: 2 августа 2017 г., среда

Специалисты Google обнаружили в собственном магазине приложений Google Play более двух десятков приложений, инфицированных новым вредоносным ПО, получившим название Lipizzan (по имени знаменитой липицианской породы лошадей). 

Lipizzan была посвящена отдельная презентация на завершившейся с Лас-Вегасе конференции по кибербезопасности Black Hat. Зловред обладает самыми широкими шпионскими возможностями. Он способен перехватывать разговоры и сообщения, использовать для записи камеру и микрофон инфицированных устройств, а также получать доступ к данным множества приложений, включая Gmail, LinkedIn, Messenger, Skype, Snapchat, Telegram, Viber и Whatsapp.

Первоначально Lipizzan появился в Google Play под видом приложений для создания резервных копий и очистки системы. При этом их код не идентифицировался защитными системами Google как вредоносный. Однако после установки приложения якобы для проверки лицензии обращались к командному серверу, откуда и происходила загрузка дополнительных вредоносных модулей. Все опасные приложения были оперативно удалены из Google Play. Но спустя неделю Lipizzan вернулся: на сей раз под видом приложений-блокнотов и диктофонов.

По мнению исследователей, это говорит о том, что у организаторов атаки есть простой и эффективный метод внедрения зловреда в самые разные приложения-«носители». Изменился и способ маскировки вредоносных модулей. Теперь они были упрятаны глубоко внутри кода в виде зашифрованных архивов. Шпионский функционал включался лишь после обращения к командному серверу и получения ключа для расшифровки.

Вторая волна атаки также была успешно обнаружена и ликвидирована специалистами Google. В ходе презентации они не уточнили, кто может стоять за созданием и распространением Lipizzan. Но экспертам по кибербезопасности уже удалось обнаружить в коде зловреда отсылки к израильской компании Equus Technologies, которая позиционирует себя как разработчика ПО по заказу силовых структур и для обеспечения интересов национальной безопасности.

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Исход выбором можно предсказать по «лайкам» избирателей в соцсетях

Датские учёные разработали алгоритм, позволяющий предсказать с высокой степенью точности результат на выборах по «лайкам» избирателя в социальных сетях. дальше »

Gigabyte выпускает 10 гигабитную сетевую плату

Компания Gigabyte присоединилась к гонке высокоскоростных сетевых решений, выпустив собственную плату LAN 10 Gigabit. дальше »

Счёт умным домам уже идёт на десятки миллионов

В наиболее развитых регионах мира — Северной Америке и Европе — количество умных домов быстро растёт, превысив 30 млн в прошлом году. дальше »

FCC США прокладывает путь для эфирного телевещания в формате 4K

Федеральное агентство по связи США (FCC) приняло решение о переходе телевидения на вещание в формате 4К. дальше »

Голосовой помощник Siri научится работать вне Сети

За последние годы компания Apple стремится дорабатывать и улучшать свой голосовой помощник Siri. За это время Siri выучила несколько языков, научилась работать со сторонними приложениями. дальше »

Европарламент одобрил правила защиты прав интернет-пользователей

Европарламент большинством голосов одобрил новые Положения о сотрудничестве по защите прав потребителей (Consumer Protection Cooperation Regulation). дальше »

Amazon регистрирует «криптовалютные» имена

В конце октября компания Amazon.com зарегистрировала сразу 3 доменных имени, имеющих непосредственное отношение к технологии блокчейна и криптовалютам. дальше »

Мошенники подделали популярную программу Microsoft ради наживы

Антивирусная компания ESET выявила сайт, распространяющий мошенническую версию Windows Movie Maker – популярной программы Microsoft для создания и редактирования видео. дальше »

В Tor Browser 7.0.9 устранена уязвимость, раскрывающая реальный IP-адрес

Сформирован корректирующий релиз специализированного браузера Tor Browser 7.0.9, ориентированного на обеспечение анонимности, безопасности и приватности. дальше »

Netflix повышает пропускную способность

С более чем 100 миллионами своих пользователей в свыше 190 странах, смотрящих ежедневно 125 миллионов часов потоковых телешоу и фильмов, Netflix внедряет Infinera Cloud Xpress 2 для расширения своих возможностей по передаче потокового видео. дальше »