Трояны для iOS и Android обвинили в слежке за пользователями
Новое шпионское приложение для смартфонов, способное непрерывно следить за пользователями, отправляя злоумышленникам фотоснимки, геоданные и записывая аудиофайлы, выявили специалисты "Лаборатории Касперского".
Фото пользоватtля Donovan Clarke с сайта Flickr.com
Как рассказали на проходящей в Лондоне конференции по кибербезопасности Going Underground старший исследователь и советник лаборатории Citizen Lab Морган Маркус-Бойр и специалист по вопросам безопасности Kaspersky Lab Сергей Голованов, новое приложение-шпион существует для операционных систем iOS и Android.
По данным Kaspersky Lab, в настоящее время уже создана и функционирует полулегальная "разветвленная международная инфраструктура удаленного управления такими внедренными приложениями", названная Galileo и созданная итальянской компанией HackingTeam.
"В списке жертв (этой системы), который содержится в последнем исследовании, проведенным совместно Kaspersky Lab и Citizen Lab, общественные активисты, правозащитники, журналисты и политики", — отметили выступающие.
В процессе поиска элементов новой сети лаборатории собрали около 400 "образцов хакерской активности", в результате анализа которых удалось установить, что так называемые "центры контроля" Galileo и ее серверы находятся более чем в 40 странах по всему миру, в том числе в США, Канаде, Великобритании, Казахстане и Эквадоре. В настоящее время эксперты могут подтвердить существования 320 таких центров.
"Присутствие такого центра в той или иной стране не означает, что их используют местные силовые структуры. Тем не менее, для владельцев таких центров важно размещать серверы в тех странах, где их можно контролировать, не опасаясь захватов и избегая международно-правовых рисков", — отметил Голованов.
Эксперты "Лаборатории Касперского" исследовали вирусы-трояны для мобильных операционных систем iOS и Android в течение двух лет. Исследователям удалось установить схему заражения iPhone трояном, поддерживающим связь с Galileo.
"Заражению подвергнуты iPhone со снятыми ограничениями на установку приложений (jailbroken). Однако и телефоны с неснятыми ограничениями могут быть уязвимы: злоумышленник может запустить программу разблокировки смартфона с помощью ранее зараженного компьютера (к которому подключается iPhone), а потом произвести заражение", — рассказал Маркус-Бойр.
Шпионские программы нового поколения созданы с возможностью адаптироваться к условиям работы смартфона. Они определяют режим работы телефона, какие операции на нем производятся и, в зависимости от этого, выполняют разные функции. К примеру, если пользователь меняет сим-карту в аппарате, то троян начинает запись и отправку на сервер телефонных разговоров пользователя. Если телефон подключается к электрической сети для зарядки, то аппарату может быть дана команда на запись окружающих звуков или на фотосъемку встроенными камерами.
Троян способен не только определять местоположение пользователя телефона, но и отправлять на сервер злоумышленника содержимое календаря, заметок с телефона, а также перехватывать СМС, сообщения Viber, WhatsApp и Skype.
При этом, по словам специалистов, даже установка пароля доступа на устройство не гарантирует его безопасности — программа установки трояна запустится, как только пользователь снимет пароль и начнет использовать телефон.
Снизить вероятность заражения таким трояном может регулярное обновление операционной системы смартфона и отказ от разблокировки (jailbreak), сообщает РИА Новости.
Первая полоса
Последние новости
-
Жителям Кубани предлагают избавиться от мелочи 20:27
-
В российских аэропортах, в том числе в Сочи, усилят меры безопасности 20:06
-
Отец бьет, мать пьет: на Кубани приняты меры в отношении неблагополучной семьи 19:32
-
В Краснодаре оборудуют парковочные места для электросамокатов 19:18
-
Борьба за Кубок чемпиона РПЛ вступает в решающую фазу 18:48
-
Краснодарца, задушившего жену, отправили в колонию 18:29
-
Мошенники добрались до аккаунта главы Кубани 18:08
-
Отреагировав на сомнительный звонок, краснодарец лишился 3,7 млн рублей 17:49
-
Микрозаймы: как искать МФО 17:47
-
В Сочи отменен оправдательный приговор известному застройщику 17:11
-
Лекция об основах публичного выступления состоялась в Краснодаре 16:54
Комментариев еще нет
Последние обсуждения