Вредонос KevDroid способен тайно записывать телефонные звонки жертв - «Новости»
Танцы для детей
Танцы для детей
В чём отличие чернил для СНПЧ и картриджных систем
В чём отличие чернил для СНПЧ и картриджных систем
«Эпический» сериал Netflix по Assassin’s Creed впервые за несколько лет подал признаки жизни - «Новости сети»
«Эпический» сериал Netflix по Assassin’s Creed впервые за несколько лет подал признаки жизни - «Новости сети»
«Хуже моего самого страшного кошмара»: утечка геймплея с тестирования новой The Sims ужаснула фанатов - «Новости сети»
«Хуже моего самого страшного кошмара»: утечка геймплея с тестирования новой The Sims ужаснула фанатов - «Новости сети»
Самые полные издания Borderlands 3 и Diablo III добавят в Game Pass, а лучшая игра 2024 года по версии 3DNews подписку скоро покинет - «Новости сети»
Самые полные издания Borderlands 3 и Diablo III добавят в Game Pass, а лучшая игра 2024 года по версии 3DNews подписку скоро покинет - «Новости сети»
Amazon включилась в борьбу за американский бизнес TikTok - «Новости сети»
Amazon включилась в борьбу за американский бизнес TikTok - «Новости сети»
«Яндекс» представил «Нейроэксперта» — ИИ, который соберёт базу знаний по ссылкам и файлам пользователя - «Новости сети»
«Яндекс» представил «Нейроэксперта» — ИИ, который соберёт базу знаний по ссылкам и файлам пользователя - «Новости сети»
ZA/UM отреагировала на утечку «одиночной кооперативной игры» Locust City во вселенной Disco Elysium - «Новости сети»
ZA/UM отреагировала на утечку «одиночной кооперативной игры» Locust City во вселенной Disco Elysium - «Новости сети»
GTA V вернётся в Game Pass, причём совсем скоро — впервые игра будет доступна в PC Game Pass - «Новости сети»
GTA V вернётся в Game Pass, причём совсем скоро — впервые игра будет доступна в PC Game Pass - «Новости сети»
Обзор системы резервного копирования и восстановления данных «Кибер Бэкап Малый Бизнес» - «Новости сети»
Обзор системы резервного копирования и восстановления данных «Кибер Бэкап Малый Бизнес» - «Новости сети»
Новости мира Интернет » Новости » Вредонос KevDroid способен тайно записывать телефонные звонки жертв - «Новости»

Аналитики Cisco Talos обнаружили две версии нового вредоноса для Android, трояна KevDroid, в частности срывавшегося в фальшивом антивирусном приложении Naver Defender.





Эксперты рассказывают, что основная задача малвари – похищение данных с зараженных устройств, включая список контактов, сообщения и письма, фотографии, историю вызовов и список установленных приложений. Кроме того, исследователи предупреждают, что KevDroid способен записывать телефонные звонки своих жертв.


Аналитики рассказывают, что им удалось обнаружить разные образцы трояна. Так, одна из версий KevDroid использует эксплоит для уязвимости CVE-2015-3636 для получения root-привилегий, а для записи телефонных звонков оба образца применяют опенсорсную библиотеку, взятую с GitHub. Получив root-права, KevDroid расширяет свои возможности и уже способен воровать информацию из других приложений.



Вредонос KevDroid способен тайно записывать телефонные звонки жертв - «Новости»


Исходно угроза была замечена две недели тому назад, корейскими специалистами из ESTsecurity. Корейские СМИ связывают KevDroid с северокорейскими правительственными хакерами, к примеру, с группой Group 123, однако специалисты Cisco Talos не нашли никаких доказательств этой теории, хотя и допускают, что троян может быть связан с некой кибершпионской кампанией.


Так, по мнению специалистов Cisco, при помощи похищенной информации злоумышленники могут шантажировать своих жертв, использовать перехваченные коды и токены для банковского мошенничества, а также могут накапливать данные для последующего проникновения в корпоративные сети.


В процессе изучения KevDroid, аналитики обнаружили еще и Windows-троян PubNubRAT, использующий те же управляющие серверы и PubNub API для передачи команд. Однако даже этого недостаточно для того, чтобы утверждать, что специалисты наткнулись на операцию правительственных хакеров.



Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Аналитики Cisco Talos обнаружили две версии нового вредоноса для Android, трояна KevDroid, в частности срывавшегося в фальшивом антивирусном приложении Naver Defender. Эксперты рассказывают, что основная задача малвари – похищение данных с зараженных устройств, включая список контактов, сообщения и письма, фотографии, историю вызовов и список установленных приложений. Кроме того, исследователи предупреждают, что KevDroid способен записывать телефонные звонки своих жертв. Аналитики рассказывают, что им удалось обнаружить разные образцы трояна. Так, одна из версий KevDroid использует эксплоит для уязвимости CVE-2015-3636 для получения root-привилегий, а для записи телефонных звонков оба образца применяют опенсорсную библиотеку, взятую с GitHub. Получив root-права, KevDroid расширяет свои возможности и уже способен воровать информацию из других приложений. Исходно угроза была замечена две недели тому назад, корейскими специалистами из ESTsecurity. Корейские СМИ связывают KevDroid с северокорейскими правительственными хакерами, к примеру, с группой Group 123, однако специалисты Cisco Talos не нашли никаких доказательств этой теории, хотя и допускают, что троян может быть связан с некой кибершпионской кампанией. Так, по мнению специалистов Cisco, при помощи похищенной информации злоумышленники могут шантажировать своих жертв, использовать перехваченные коды и токены для банковского мошенничества, а также могут накапливать данные для последующего проникновения в корпоративные сети. В процессе изучения KevDroid, аналитики обнаружили еще и Windows-троян PubNubRAT, использующий те же управляющие серверы и PubNub API для передачи команд. Однако даже этого недостаточно для того, чтобы утверждать, что специалисты наткнулись на операцию правительственных хакеров. Источник новости - google.com

Смотрите также

А что там на главной? )))



Комментарии )))