Android-шпион Hermit используется для слежки за людьми в Казахстане, Италии

Android-шпион Hermit используется для слежки за людьми в Казахстане, Италии

Android-шпион Hermit используется для слежки за людьми в Казахстане, Италии

Исследователи из Lookout выпустили интересный отчёт, согласно которому ряд организаций в Казахстане, Сирии и Италии использовали шпионский софт корпоративного уровня для Android, чтобы проникать на мобильные устройства пользователей.

Попавший в руки экспертов шпион назвали “Hermit“, за его созданием, предположительно, стоит итальянский вендор RCS Lab S.p.A., специализирующийся на слежке, а также телекоммуникационная компания Tykelab Srl.

В отчёте Lookout специалисты пишут, что Hermit, само собой, может маскировать свою активность в системе. Как правило, этот шпион доставляется на девайсы пользователей через СМС-сообщения.

Помимо сбора различных данных на устройстве, шпион может записывать аудио и перенаправлять звонки. Вредоноса интересуют также списки контактов, журнал вызовов, геолокация устройства и текстовые сообщения жертвы.

«Hermit — очень адаптивный шпион. Судя по тому, что мы видели, авторы оснастили его функциональностью, затрудняющей анализ вредоносного кода», — объясняет Джастин Альбрехт из Lookout.

Известно, что Android-шпион любит маскироваться под безобидные приложения и вводит пользователей в заблуждение, имитируя веб-страницы брендов. Кстати, интересно, что Hermit упоминается в отчёте по борьбе с коррупцией (PDF), который опубликовал парламент Италии.

Среди популярных компаний, чьи сайты может имитировать шпион, специалисты отметили техногигантов Oppo, Samsung и Vivo.

 

Проанализированные семплы Hermit показали, что операторы шпиона подняли веб-ресурс на казахском языке, а реальный IP-адрес командного сервера (C2) также принадлежит территории Казахстана.

Пенсионеры смогут подтверждать право на скидки в магазинах через MAX

Процедура получения льгот, вводимых российским ретейлом для людей преклонного возраста, скоро упростится. Таким покупателям достаточно будет зайти в MAX и предъявить на кассе QR-код, сгенерированный на основе цифрового ID.

Сервис подтверждения статуса пенсионера через MAX уже запущен в пилотном режиме компанией X5.

В настоящее время нововведение доступно лишь москвичам — посетителям ряда «Перекрестков» и «Пятерочек», освоившим самообслуживание. В следующем месяце планируется распространить его на все торговые точки этих сетей.

«Каждый месяц в наши магазины приходят около 20 млн покупателей пенсионного возраста, — отметил Александр Костин, управляющий директор Х5 Tech. — Мы последовательно развиваем цифровые сервисы, которые делают покупки для клиентов любого возраста быстрее и удобнее, а процессы в магазинах — более эффективными».

Воспользоваться новой функцией несложно. На кассе самообслуживания нужно отсканировать товар, открыть раздел «Скидки пенсионерам и другие», выбрать из списка «Скидка пенсионерам» и поднести к считывателю смартфон с QR-кодом в профиле MAX (в мессенджере на такие случаи предусмотрена опция «Показать ID»).

Возможность использования MAX для подтверждения возраста в России закреплена законом. Создаваемый в мессенджере цифровой ID разрешено применять с этой целью наравне с бумажными документами, и ретейлеры уже начали осваивать это новшество при продаже товаров 18+.

RSS: Новости на портале Anti-Malware.ru