Android-троян DroidJack теперь тоже маскируется под игру Super Mario Run

Android-троян DroidJack теперь тоже маскируется под игру Super Mario Run

Android-троян DroidJack теперь тоже маскируется под игру Super Mario Run

Менее чем две недели назад был обнаружен троян Marcher, который маскировался под мобильную игру Super Mario Run, теперь печально известный вредонос DroidJack перенял ту же тактику. Для трояна DroidJack маскироваться под популярные мобильные игры далеко не новая тактика. В июле 2016 года этот вредонос уже распространялся под видом еще не вышедшей на тот момент для Android игры Pokemon GO. 

Теперь же DroidJack (также известный как SandroRAT), который крадет всю информацию с инфицированного устройства, использует для распространения популярность игры Super Mario Run.

Попадая в систему, троян сразу же запрашивает ряд разрешений, в число которых входят: доступ к данным вызовов, сообщениям, видео, фотографиям, контактам, закладкам и истории браузера.

Вредонос также может подключаться к Wi-Fi, читать и редактировать текстовые сообщения и даже делать телефонные звонки. Кроме того, исследователи обнаружили куда более опасный функционал трояна - он может выполнять удаленные команды, следить за пользователями, фотографировать их, записывать видео, звонки, и тому подобное.

Эксперты Zscaler обнаружили, что данная вредоносная программа может собирать данные WhatsApp на зараженных устройствах. Вся собранная информации хранится в базе данных, а затем отправляется в командный центр, URL которого жестко прописан в коде трояна.

«DroidJack RAT является еще одним примером того, что авторы вредоносных программ стремятся использовать популярные тенденции и всеобщий интерес для распространения своей продукции. Так что не будет лишним напомнить, что загружать приложения на Android-устройства лучше всегда из официального магазина Google Play» - подводит итог Zscaler.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Минэкономразвития предложило штрафовать разработчиков СЗИ

Минэкономразвития предложило распространить штрафы за утечки персональных данных, в том числе оборотные, на поставщиков продуктов в области информационной безопасности.

О необходимости таких штрафов заявил директор департамента цифрового развития и экономики данных Минэкономразвития Владимир Волошин на круглом столе, который прошел в Госдуме.

По мнению чиновника, которое приводит РБК, применение мер, согласованных перед вторым чтением (запланировано на 26 ноября), приведет к банкротству 80% компаний малого и среднего бизнеса.

Введение новых штрафов, как заявил Владимир Волошин, делает особо уязвимыми предприятия, работающие в сфере туризма, транспорта, строительства, энергетики, банковской сферы, маркетплейсы, медицину, образования, связи и ИТ.

По его словам, изменить процессы работы с данными до вступления новых норм в силу будет невозможно из-за нехватки ресурсов, кадров и защитных решений на рынке.

«Судя по комментариям представителей разработчиков продуктов информационной безопасности, они уверены в наличии всех необходимых решений для защиты данных. В связи с этим предлагается рассмотреть возможность распространения оборотных штрафов на самих разработчиков в случае, если утечка произошла, и специализированное программное обеспечение не смогло обеспечить должный уровень защиты», — заявил Владимир Волошин.

Предложения представителя Минэкономразвития отчасти поддержал заместитель директора ФСТЭК России Виталий Лютиков. По его мнению, если утечка обусловлена ошибкой или уязвимостью в том или ином приложении или информационной системе, то ответственность должен нести разработчик, а если инцидент пропустили специалисты центра мониторинга информационной безопасности (SOC), то компания-оператор.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru