В Google Play выявили зловреда-шпиона

Опубликовано: 2 августа 2017 г., среда

Специалисты Google обнаружили в собственном магазине приложений Google Play более двух десятков приложений, инфицированных новым вредоносным ПО, получившим название Lipizzan (по имени знаменитой липицианской породы лошадей). 

Lipizzan была посвящена отдельная презентация на завершившейся с Лас-Вегасе конференции по кибербезопасности Black Hat. Зловред обладает самыми широкими шпионскими возможностями. Он способен перехватывать разговоры и сообщения, использовать для записи камеру и микрофон инфицированных устройств, а также получать доступ к данным множества приложений, включая Gmail, LinkedIn, Messenger, Skype, Snapchat, Telegram, Viber и Whatsapp.

Первоначально Lipizzan появился в Google Play под видом приложений для создания резервных копий и очистки системы. При этом их код не идентифицировался защитными системами Google как вредоносный. Однако после установки приложения якобы для проверки лицензии обращались к командному серверу, откуда и происходила загрузка дополнительных вредоносных модулей. Все опасные приложения были оперативно удалены из Google Play. Но спустя неделю Lipizzan вернулся: на сей раз под видом приложений-блокнотов и диктофонов.

По мнению исследователей, это говорит о том, что у организаторов атаки есть простой и эффективный метод внедрения зловреда в самые разные приложения-«носители». Изменился и способ маскировки вредоносных модулей. Теперь они были упрятаны глубоко внутри кода в виде зашифрованных архивов. Шпионский функционал включался лишь после обращения к командному серверу и получения ключа для расшифровки.

Вторая волна атаки также была успешно обнаружена и ликвидирована специалистами Google. В ходе презентации они не уточнили, кто может стоять за созданием и распространением Lipizzan. Но экспертам по кибербезопасности уже удалось обнаружить в коде зловреда отсылки к израильской компании Equus Technologies, которая позиционирует себя как разработчика ПО по заказу силовых структур и для обеспечения интересов национальной безопасности.

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Хакеры добрались до "Second Life"

Виртуальный мир Second Life был недоступен около 15 минут в минувшее воскресенье, сообщает The Register. дальше »

Порнотехнологии компании BMW

Поисковик Google отправил в черный список германский сайт компании BMW. дальше »

Названы главные цели хакеров

Институт SANS опубликовал новую версию ежегодного рейтинга главных целей хакеров. дальше »

Спам-атака взвинчивает курс акций

PandaLabs сообщает о распространении большого количества спама в попытке повысить продажи акций определенной компании. дальше »

В декабре в Сан-Пауло состоится конференция ICANN

В Сан-Пауло (Бразилия) в период со 2-го по 8-е декабря этого года пройдет 27-ая конференция ICANN. дальше »

Япония рассмотрит возможность принятия закона о нейтралитете интернета

Власти Японии сформировали специальную рабочую группу, которая рассмотрит возможность принятия закона о нейтралитете интернета. дальше »

Сеть для любителей моды

Сегодня в Интернете можно найти одежду и косметику, базы данных для размещения портфолио, последние новости моды... дальше »

В интернете живет миллиард человек

В ООН подсчитали количество пользователей интернета. Как оказалось, число таких людей превысило 1 миллиард человек. дальше »

80% мирового спама создают 10 человек

Авторитетная организация Spamhaus опубликовала список из десяти персон, ответственных за каждые восемь из десяти ежедневно приходящих к Вам на ящик нежелательных писем. дальше »

60 проц. поиска недвижимости через Интернет осуществляется в рабочее время

Согласно данным портала по недвижимости, в течение августа-ноября с.г. 60 проц. подключений пользователей к порталу осуществлялось с понедельника по пятницу с 9 до 18 час. дальше »