Новый троян для Android способен слушать вас и читать сообщения в WhatsApp
Владельцам устройств на Android угрожает новый троянский конь — Skygofree, выяснили в «Лаборатории Касперского». Эксперты уже успели окрестить зловреда одним из наиболее продвинутых шпионских инструментов современности — ему под силу отслеживать передвижения своих жертв, активируя запись звука, когда те оказываются в пределах заданных координат, читать их переписку и анализировать интернет-трафик.
Возможность следить за перемещениями пользователя позволяет Skygofree прослушивать его окружение — от ближайших друзей до начальства. Чтение личных сообщений в популярных мессенджерах (Skype, WhatsApp, Viber, Facebook Messenger) зловреду также под силу. Для доступа к содержанию переписки он задействует режим «Специальные возможности», применяемый пользователями с нарушениями слуха и зрения.
Анализ трафика, а также сбор персональных данных (логины, пароли, данные банковских карт и PIN-коды), вводимых пользователем в процессе взаимодействия со всевозможными веб-сервисами, производится посредством подключения зараженного устройства к сетям Wi-Fi, контролируемым злоумышленникам. Это может показаться невероятным, но с той же целью Skygofree использует сведения о местонахождении своих жертв.
Skygofree проникает на устройства через поддельные сайты сотовых операторов, выдавая себя за утилиту для увеличения скорости интернет-соединения. Будучи загруженным, троян выводит на экран оповещение о якобы начавшейся процедуре отладки подключения, а сам в это время прячется от пользователя и начинает загружать на устройство необходимые для дальнейшей деятельности злоумышленников программные компоненты.
Теги
Лонгриды для вас
Почему WhatsApp просит создать ключ доступа, и как его сделать на Android
В конце октября из сообщений СМИ стало известно, что в России начали ограничивать получение SMS от WhatsApp и Telegram. И, хотя с проблемой столкнулись далеко не все, ее потенциальное влияние сложно переоценить: без одноразового кода нельзя войти в мессенджер. Сейчас каждый пользователь рискует потерять всю переписку, просто поменяв телефон, ведь для входа ему нужно получить SMS. В этой связи иностранные мессенджеры стараются защитить данные пользователь. Так, Telegram призывает подключить почту, а его главный конкурент — создать ключ доступа WhatsApp.
Читать далее Android 16 исправляет уязвимость в приблизительной геолокации
Многие приложения для Android запрашивают текущее местоположение, чтобы показывать более релевантные результаты или помогать с навигацией, но большинству из них не нужны точные GPS-координаты для выполнения своей работы. Именно поэтому Android предлагает два уровня точности местоположения: точное и приблизительное. Эти параметры контролируются разными разрешениями Android и предназначены для различных типов приложений. Вот только не все так прямолинейно, как кажется и с этим давно надо было что-то делать.
Читать далее Почему обновления Android стали такими скучными
Android 16 стало одним из самых значительных обновлений операционной системы за последние годы. Несмотря на то, что некоторые ключевые функции появились только в квартальных релизах QPR1 и QPR2, финальный продукт получился действительно качественным. Однако есть одна проблема: спросите меня через несколько лет о различиях между Android 16, Android 16 QPR1 и QPR2 — и я вряд ли смогу точно ответить. Но если начать разговаривать о Android Gingerbread или Android Lollipop — и разговор затянется надолго.
Читать далее