Опасный вирус заставляет приложения Google для Android шпионить за вами

Большинство вредоносных приложений, которые проникают в наши смартфоны, попадают туда откуда угодно, только не из Google Play. Это и логично, ведь Google работает на износ, проверяя все ПО, которое попадает в ее каталог. Даже если небольшая его часть все-таки нарушает требования безопасности поискового гиганта, скачивать приложения из Google Play все равно надежнее, чем откуда-либо еще. Но эксперты «Лаборатории Касперского» доказали, что это далеко не всегда так.

Опасный вирус заставляет приложения Google для Android шпионить за вами. Фото.

Оказывается, пользователям устройств под управлением Android угрожает шпионская программа под названием Triout. Она собирает огромный массив данных, начиная от записей телефонных разговоров, SMS и сообщений из мессенджеров до фотографий из памяти зараженного гаджета, информации о перемещениях пользователя, не говоря уже о паролях к банковским счетам и учетным данным аккаунтов в социальных сетях и других онлайн-службах, доступ к которым тщательно защищен.

Читайте также: Осторожно: Google Play заполонили приложения-подделки для Android

Приложения-шпионы для Android

В отличие от других приложений-шпионов, Triout не занимается слежкой за пользователями самостоятельно, а, по сути, заставляет другие программы делать это за нее, превращая их в зомби. Triout заражает собой легитимное ПО, установленное на инфицированном устройстве, которое и ведет слежку в ее интересах. В итоге получается так, что, по сути, за вами начинают шпионить те программы, от которых этого совершенно не ждешь. Например, фирменные приложения Google.

По данным «Лаборатории Касперского», Triout в основном угрожает пользователей из Израиля и Ближнего Востока. Однако известна масса случаев, когда вредоносные приложения, атакующие жертв из определенного региона, распространяли свое действие на удаленные от него районы. Этому способствует методика распространения таких приложений, ссылки на которые рассылаются в основном посредством мессенджеров под видом обновлений или программных расширений.

Подписывайся на наш канал в Яндекс.Дзен. Там ты гарантированно найдешь что-нибудь интересное.

Интересное по теме:

Теги
Лонгриды для вас
Новый вредонос Android устанавливает опасные APK. Двухфакторка не помогает

Исследователи кибербезопасности выявили кампанию, в которой злоумышленники распространяют вредонос Brokewell на Android через фальшивые объявления TradingView, подталкивающие к загрузке вредоносных APK вне Play Store. Эта схема ориентируется на трафик с мобильных устройств: при клике с десктопа показывается безобидный контент, а при клике со смартфона — поддельный сайт, имитирующий TradingView, с предложением установить «официальное» приложение. Популярность TradingView среди трейдеров и криптоинвесторов делает такие уведомления наиболее опасными.

Читать далее
Как мошенники обманывают в мессенджере MAX, и как от этого защититься

С момента запуска национального мессенджера MAX количество его пользователей стремительно растет — уже более 18 миллионов человек зарегистрировались в новом приложении. Такая массовая аудитория неизбежно привлекает внимание мошенников, которые адаптируют свои схемы под новую платформу. Понимание основных методов обмана и способов защиты становится критически важным для каждого пользователя.

Читать далее
4 распространённых мифа о кибербезопасности, в которые не стоит верить

Когда речь заходит о кибербезопасности, представления людей часто строятся на стереотипах, почерпнутых из фильмов или новостных заголовков. Художественные образы гениальных хакеров, управляющих компьютерами как волшебниками, сбивают с толку и создают ложное ощущение того, откуда на самом деле исходят угрозы. Однако реальность намного прозаичнее — и опаснее. Это должен знать, ну или хотя бы прочитать каждый. Вдруг что-то запомнится и вы будете в большей безопасности.

Читать далее
Новости партнеров