Вредонос KevDroid способен тайно записывать телефонные звонки жертв - «Новости»
На конференции Adobe MAX представлены новые ИИ-инструменты для приложений Creative Cloud - «Новости мира Интернет»
На конференции Adobe MAX представлены новые ИИ-инструменты для приложений Creative Cloud - «Новости мира Интернет»
Больше контроля, меньше ошибок: новая опция согласования контента в LinksSape для качественного линкбилдинга - «Новости мира Интернет»
Больше контроля, меньше ошибок: новая опция согласования контента в LinksSape для качественного линкбилдинга - «Новости мира Интернет»
Google запустила ИИ-инструмент Pomelli, позволяющий малому и среднему бизнесу создавать маркетинговые кампании - «Новости мира Интернет»
Google запустила ИИ-инструмент Pomelli, позволяющий малому и среднему бизнесу создавать маркетинговые кампании - «Новости мира Интернет»
GitHub представил Agent HQ – единый центр управления ИИ-агентами для разработчиков - «Новости мира Интернет»
GitHub представил Agent HQ – единый центр управления ИИ-агентами для разработчиков - «Новости мира Интернет»
Samsung запускает бета-версию браузера для Windows - «Новости мира Интернет»
Samsung запускает бета-версию браузера для Windows - «Новости мира Интернет»
Больше номеров – больше клиентов! — «Блог для вебмастеров»
Больше номеров – больше клиентов! — «Блог для вебмастеров»
9 из 10 игр для Windows теперь запускаются на Linux - «Новости сети»
9 из 10 игр для Windows теперь запускаются на Linux - «Новости сети»
«Покойся с миром, Warzone»: в Battlefield 6 стартовала условно-бесплатная королевская битва Battlefield: RedSec и первый контентный сезон - «Новости сети»
«Покойся с миром, Warzone»: в Battlefield 6 стартовала условно-бесплатная королевская битва Battlefield: RedSec и первый контентный сезон - «Новости сети»
Видео: прототип тихого сверхзвукового авиалайнера NASA X-59 впервые поднялся в небо - «Новости сети»
Видео: прототип тихого сверхзвукового авиалайнера NASA X-59 впервые поднялся в небо - «Новости сети»
Терминалы Starlink превратятся в «кирпичи», если не обновить ПО до 17 ноября - «Новости сети»
Терминалы Starlink превратятся в «кирпичи», если не обновить ПО до 17 ноября - «Новости сети»
Новости мира Интернет » Новости » Вредонос KevDroid способен тайно записывать телефонные звонки жертв - «Новости»

Аналитики Cisco Talos обнаружили две версии нового вредоноса для Android, трояна KevDroid, в частности срывавшегося в фальшивом антивирусном приложении Naver Defender.





Эксперты рассказывают, что основная задача малвари – похищение данных с зараженных устройств, включая список контактов, сообщения и письма, фотографии, историю вызовов и список установленных приложений. Кроме того, исследователи предупреждают, что KevDroid способен записывать телефонные звонки своих жертв.


Аналитики рассказывают, что им удалось обнаружить разные образцы трояна. Так, одна из версий KevDroid использует эксплоит для уязвимости CVE-2015-3636 для получения root-привилегий, а для записи телефонных звонков оба образца применяют опенсорсную библиотеку, взятую с GitHub. Получив root-права, KevDroid расширяет свои возможности и уже способен воровать информацию из других приложений.



Вредонос KevDroid способен тайно записывать телефонные звонки жертв - «Новости»


Исходно угроза была замечена две недели тому назад, корейскими специалистами из ESTsecurity. Корейские СМИ связывают KevDroid с северокорейскими правительственными хакерами, к примеру, с группой Group 123, однако специалисты Cisco Talos не нашли никаких доказательств этой теории, хотя и допускают, что троян может быть связан с некой кибершпионской кампанией.


Так, по мнению специалистов Cisco, при помощи похищенной информации злоумышленники могут шантажировать своих жертв, использовать перехваченные коды и токены для банковского мошенничества, а также могут накапливать данные для последующего проникновения в корпоративные сети.


В процессе изучения KevDroid, аналитики обнаружили еще и Windows-троян PubNubRAT, использующий те же управляющие серверы и PubNub API для передачи команд. Однако даже этого недостаточно для того, чтобы утверждать, что специалисты наткнулись на операцию правительственных хакеров.



Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Аналитики Cisco Talos обнаружили две версии нового вредоноса для Android, трояна KevDroid, в частности срывавшегося в фальшивом антивирусном приложении Naver Defender. Эксперты рассказывают, что основная задача малвари – похищение данных с зараженных устройств, включая список контактов, сообщения и письма, фотографии, историю вызовов и список установленных приложений. Кроме того, исследователи предупреждают, что KevDroid способен записывать телефонные звонки своих жертв. Аналитики рассказывают, что им удалось обнаружить разные образцы трояна. Так, одна из версий KevDroid использует эксплоит для уязвимости CVE-2015-3636 для получения root-привилегий, а для записи телефонных звонков оба образца применяют опенсорсную библиотеку, взятую с GitHub. Получив root-права, KevDroid расширяет свои возможности и уже способен воровать информацию из других приложений. Исходно угроза была замечена две недели тому назад, корейскими специалистами из ESTsecurity. Корейские СМИ связывают KevDroid с северокорейскими правительственными хакерами, к примеру, с группой Group 123, однако специалисты Cisco Talos не нашли никаких доказательств этой теории, хотя и допускают, что троян может быть связан с некой кибершпионской кампанией. Так, по мнению специалистов Cisco, при помощи похищенной информации злоумышленники могут шантажировать своих жертв, использовать перехваченные коды и токены для банковского мошенничества, а также могут накапливать данные для последующего проникновения в корпоративные сети. В процессе изучения KevDroid, аналитики обнаружили еще и Windows-троян PubNubRAT, использующий те же управляющие серверы и PubNub API для передачи команд. Однако даже этого недостаточно для того, чтобы утверждать, что специалисты наткнулись на операцию правительственных хакеров. Источник новости - google.com

Смотрите также

А что там на главной? )))



Комментарии )))