Вредонос KevDroid способен тайно записывать телефонные звонки жертв - «Новости»
Microsoft планируют добавить в Windows 11 верхнюю строку меню в стиле macOS - «Новости мира Интернет»
Microsoft планируют добавить в Windows 11 верхнюю строку меню в стиле macOS - «Новости мира Интернет»
ИИ-сервис для создания 3D-миров Project Genie от Google стал доступен пользователям - «Новости мира Интернет»
ИИ-сервис для создания 3D-миров Project Genie от Google стал доступен пользователям - «Новости мира Интернет»
Codex получил десктопное приложение для macOS - «Новости мира Интернет»
Codex получил десктопное приложение для macOS - «Новости мира Интернет»
Представлена эргономичная сплит-клавиатура Compose - «Новости мира Интернет»
Представлена эргономичная сплит-клавиатура Compose - «Новости мира Интернет»
Apple добавила в Xcode поддержку автономных ИИ-агентов для полного цикла разработки - «Новости мира Интернет»
Apple добавила в Xcode поддержку автономных ИИ-агентов для полного цикла разработки - «Новости мира Интернет»
Обновления сервисов Яндекс 360 за январь 2026 - «Новости мира Интернет»
Обновления сервисов Яндекс 360 за январь 2026 - «Новости мира Интернет»
YouTube обновил ИИ-дубляж и добавил поддержку русского языка - «Новости мира Интернет»
YouTube обновил ИИ-дубляж и добавил поддержку русского языка - «Новости мира Интернет»
Kling AI представила третье поколение нейросетей для генерации видео, звука и изображений - «Новости мира Интернет»
Kling AI представила третье поколение нейросетей для генерации видео, звука и изображений - «Новости мира Интернет»
Google расширит совместимость с AirDrop на всех Android-смартфонах - «Новости мира Интернет»
Google расширит совместимость с AirDrop на всех Android-смартфонах - «Новости мира Интернет»
OpenAI представила GPT-5.3-Codex для сложных агентных задач - «Новости мира Интернет»
OpenAI представила GPT-5.3-Codex для сложных агентных задач - «Новости мира Интернет»
Новости мира Интернет » Новости » Вредонос KevDroid способен тайно записывать телефонные звонки жертв - «Новости»

Аналитики Cisco Talos обнаружили две версии нового вредоноса для Android, трояна KevDroid, в частности срывавшегося в фальшивом антивирусном приложении Naver Defender.





Эксперты рассказывают, что основная задача малвари – похищение данных с зараженных устройств, включая список контактов, сообщения и письма, фотографии, историю вызовов и список установленных приложений. Кроме того, исследователи предупреждают, что KevDroid способен записывать телефонные звонки своих жертв.


Аналитики рассказывают, что им удалось обнаружить разные образцы трояна. Так, одна из версий KevDroid использует эксплоит для уязвимости CVE-2015-3636 для получения root-привилегий, а для записи телефонных звонков оба образца применяют опенсорсную библиотеку, взятую с GitHub. Получив root-права, KevDroid расширяет свои возможности и уже способен воровать информацию из других приложений.



Вредонос KevDroid способен тайно записывать телефонные звонки жертв - «Новости»


Исходно угроза была замечена две недели тому назад, корейскими специалистами из ESTsecurity. Корейские СМИ связывают KevDroid с северокорейскими правительственными хакерами, к примеру, с группой Group 123, однако специалисты Cisco Talos не нашли никаких доказательств этой теории, хотя и допускают, что троян может быть связан с некой кибершпионской кампанией.


Так, по мнению специалистов Cisco, при помощи похищенной информации злоумышленники могут шантажировать своих жертв, использовать перехваченные коды и токены для банковского мошенничества, а также могут накапливать данные для последующего проникновения в корпоративные сети.


В процессе изучения KevDroid, аналитики обнаружили еще и Windows-троян PubNubRAT, использующий те же управляющие серверы и PubNub API для передачи команд. Однако даже этого недостаточно для того, чтобы утверждать, что специалисты наткнулись на операцию правительственных хакеров.



Источник новостиgoogle.com

Аналитики Cisco Talos обнаружили две версии нового вредоноса для Android, трояна KevDroid, в частности срывавшегося в фальшивом антивирусном приложении Naver Defender. Эксперты рассказывают, что основная задача малвари – похищение данных с зараженных устройств, включая список контактов, сообщения и письма, фотографии, историю вызовов и список установленных приложений. Кроме того, исследователи предупреждают, что KevDroid способен записывать телефонные звонки своих жертв. Аналитики рассказывают, что им удалось обнаружить разные образцы трояна. Так, одна из версий KevDroid использует эксплоит для уязвимости CVE-2015-3636 для получения root-привилегий, а для записи телефонных звонков оба образца применяют опенсорсную библиотеку, взятую с GitHub. Получив root-права, KevDroid расширяет свои возможности и уже способен воровать информацию из других приложений. Исходно угроза была замечена две недели тому назад, корейскими специалистами из ESTsecurity. Корейские СМИ связывают KevDroid с северокорейскими правительственными хакерами, к примеру, с группой Group 123, однако специалисты Cisco Talos не нашли никаких доказательств этой теории, хотя и допускают, что троян может быть связан с некой кибершпионской кампанией. Так, по мнению специалистов Cisco, при помощи похищенной информации злоумышленники могут шантажировать своих жертв, использовать перехваченные коды и токены для банковского мошенничества, а также могут накапливать данные для последующего проникновения в корпоративные сети. В процессе изучения KevDroid, аналитики обнаружили еще и Windows-троян PubNubRAT, использующий те же управляющие серверы и PubNub API для передачи команд. Однако даже этого недостаточно для того, чтобы утверждать, что специалисты наткнулись на операцию правительственных хакеров. Источник новости - google.com

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Смотрите также

А что там на главной? )))



Комментарии )))