Шпионская кампания PhoneSpy атакует пользователей Android 23 программами

Шпионская кампания PhoneSpy атакует пользователей Android 23 программами

Шпионская кампания PhoneSpy атакует пользователей Android 23 программами

Семейство вредоносов, в которое входят 23 приложения для мобильных устройств на Android, используется для слежки за гражданами Южной Кореи. Об этой кампании, получившей имя PhoneSpy, рассказали специалисты Zimperium.

Азим Ясуонт из Zimperium отметил, что жертвами PhoneSpy стали уже около тысячи человек. Вредоносные приложения позволяют злоумышленникам получить доступ к данным пользователей, их перепискам и другой информации, хранящейся на устройстве.

Пока исследователи затрудняются сказать, какая именно киберпреступная группировка стоит за этой шпионской кампанией. Тем не менее эксперты подчёркивают, что используемый в PhoneSpy фреймворк уже несколько лет фигурирует в кибероперациях преступников.

Создатели вредоносных приложений маскируют их под безобидный софт, помогающий пользователям вести здоровый образ жизни. Например, специалистам попадались программы для занятий йогой. Помимо этого, были и приманки в виде приложений для просмотра видео и ТВ.

Злоумышленники заманивали жертв на страницы загрузки софта с помощью социальной инженерии или редиректов. После установки в системе зловреды запрашивали целый ряд разрешений и открывали фишинговые формы, собирающие учётные данные пользователей Facebook, Instagram, Google и Kakao Talk.

Само собой, вся введённая информация отправлялась на командный сервер (C2), причём приложения даже умудрялись не всегда обеспечивать заявленную функциональность.

Вредоносы выполняли и более сложные задачи: предоставляли злоумышленникам доступ к камере смартфона, позволяли записывать видео и аудио, фиксировать точное местоположение, перехватывать СМС-сообщения и т. п.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Google и Qualcomm продлят выпуск патчей для Android до восьми лет

Google работает над оптимизацией срока обновлений операционной системы Android, что должно положительно сказаться на безопасности владельцев мобильных устройств. Корпорация планирует обеспечить выпуск патчей на протяжении восьми лет.

Стоит учитывать, что для достижения этой цели необходимо участие производителей чипсетов и смартфонов. Важным шагом в этом направлении стало недавнее сотрудничество Google с Qualcomm, направленное на продление жизненного цикла Android-устройств.

Не так давно Qualcomm объявила о расширении поддержки обновлений Android для устройств, работающих на флагманском процессоре Snapdragon 8 Elite. Это позволит производителям смартфонов выпускать патчи в течение восьми лет.

На сегодняшний лень только Google и Samsung предлагают семилетнюю поддержку своих флагманов, в то время как большинство производителей прекращают выпуск обновлений через два-три года. В результате значительная часть пользователей остается без актуальных версий ОС и критически важных заплаток.

Продление срока обновлений стало возможным благодаря проекту Treble от Google и ASIC-технологии Qualcomm, которая обеспечивает долгосрочную поддержку драйверов для процессоров.

Несмотря на инициативу Qualcomm, окончательное решение о сроках обновлений остается за производителями смартфонов. Продление поддержки требует значительных финансовых и кадровых ресурсов, что может стать препятствием для ряда компаний.

Qualcomm не может обязать производителей смартфонов следовать восьмилетнему циклу обновлений, однако в компании заявили, что ряд вендоров уже согласился увеличить сроки поддержки. Тем не менее пока неизвестно, как это будет выглядеть на деле.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru