В Google Play выявили зловреда-шпиона

Опубликовано: 2 августа 2017 г., среда

Специалисты Google обнаружили в собственном магазине приложений Google Play более двух десятков приложений, инфицированных новым вредоносным ПО, получившим название Lipizzan (по имени знаменитой липицианской породы лошадей). 

Lipizzan была посвящена отдельная презентация на завершившейся с Лас-Вегасе конференции по кибербезопасности Black Hat. Зловред обладает самыми широкими шпионскими возможностями. Он способен перехватывать разговоры и сообщения, использовать для записи камеру и микрофон инфицированных устройств, а также получать доступ к данным множества приложений, включая Gmail, LinkedIn, Messenger, Skype, Snapchat, Telegram, Viber и Whatsapp.

Первоначально Lipizzan появился в Google Play под видом приложений для создания резервных копий и очистки системы. При этом их код не идентифицировался защитными системами Google как вредоносный. Однако после установки приложения якобы для проверки лицензии обращались к командному серверу, откуда и происходила загрузка дополнительных вредоносных модулей. Все опасные приложения были оперативно удалены из Google Play. Но спустя неделю Lipizzan вернулся: на сей раз под видом приложений-блокнотов и диктофонов.

По мнению исследователей, это говорит о том, что у организаторов атаки есть простой и эффективный метод внедрения зловреда в самые разные приложения-«носители». Изменился и способ маскировки вредоносных модулей. Теперь они были упрятаны глубоко внутри кода в виде зашифрованных архивов. Шпионский функционал включался лишь после обращения к командному серверу и получения ключа для расшифровки.

Вторая волна атаки также была успешно обнаружена и ликвидирована специалистами Google. В ходе презентации они не уточнили, кто может стоять за созданием и распространением Lipizzan. Но экспертам по кибербезопасности уже удалось обнаружить в коде зловреда отсылки к израильской компании Equus Technologies, которая позиционирует себя как разработчика ПО по заказу силовых структур и для обеспечения интересов национальной безопасности.

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Число интернет-сайтов достигло 100 миллионов

Число сайтов во всемирной «Паутине» в октябре достигло 100 миллионов. дальше »

YouTube заставили избавиться от юмористов

Компания Viacom Inc, владелец кабельной сети Comedy Central и авторских прав на телевизионные шоу с участием американских комиков Джона Стюарта и Стивена Колберта, потребовала от видеосервиса YouTube удалить со своих серверов все свои видеоклипы. дальше »

Инициатива консорциума W3C

World Wide Web Consortium учредил «рабочую группу по «фишерам». дальше »

Новый сайт для литовской эмиграции

Примечательно, что каждый на сайте может рассказать и собственную историю. дальше »

Мир обсуждает будущее интернета

На первом всемирном Форуме по управлению интернетом, который в течение всей этой недели проходит в Афинах, обсуждается такой непростой вопрос, как будущее всемирной паутины. дальше »

Вирус «смерть Путина» убивает компьютеры

«Внимание!!! Президент России умер», - такова тема спамерского письма, якобы принадлежащего популярному новостному сайту Би-би-си. дальше »

Самые популярные в интернете

Исследовательская компания comScore Networks опубликовала мировой рейтинг самых посещаемых сайтов интернета. дальше »

Паника в "Живом журнале"

Панику в "Живом журнале" спровоцировало сообщение о том, что компания Six Apart передаёт права на обслуживание русских пользователей ЖЖ российской фирме "Суп". дальше »

Развлечения на рабочем месте

Из 500 сотрудников офисов, принявших участие в опросе, проведенном компанией GMI, более половины посещают Интернет. дальше »

Слепые подают в суд на интернет-сайт

Организация, объединяющая слепых граждан США, подала иск против компании-владельца популярного сайта, который недоступен для программ, помогающим слепым «прослушивать» веб-странички. дальше »