Обнаружен Android-вариант шпиона Pegasus






Обнаружен вариант известной программы-шпиона Pegasus, который атакует пользователей Android, позволяя третьей стороне получать снимки экрана, перехватывать звонки, читать email-сообщения и выводить данные с мобильного устройства, пишет Threatpost.

Зловред, получивший название Chrysaor, был найден совместными усилиями Google и Lookout. Он столь же сложен, как и исходный iOS-шпион, и, скорее всего, создан тем же автором, использующим эксплойты, создание которых приписывают израильской компании NSO Group Technologies.

«Pegasus для Android — живой пример ротации набора функций, наблюдаемой у правительственных хакеров и хакерских групп, спонсируемых государством, — пишут эксперты Lookout в отчете об исследовании. — Эти группировки создают APT-угрозы для мобильных устройств с конкретной целью: чтобы можно было следить за объектом не только физически, но и в виртуальном пространстве».

В отличие от Pegasus, атаковавшего три уязвимости нулевого дня в iOS, версия для Android вообще не использует эксплойт для загрузки. Эксперты полагают, что злоумышленники обманом заставляют пользователя установить Chrysaor на Android-устройство. «После инсталляции удаленный оператор получает возможность отслеживать активность жертвы на устройстве и вблизи него, используя микрофон, встроенную камеру, сбор данных, регистрацию и трекинг активности приложений для связи, голосовой и с помощью SMS», — говорится в блоге Google.

В блоге Google также приведены общие рекомендации по защите от Chrysaor и других потенциально опасных зловредов. Эксперты советуют устанавливать приложения лишь из надежных источников, поддерживать мобильный софт в актуальном состоянии, удостовериться, что защита Verify Apps включена, а также обязательно использовать блокировку экрана.
Автор: Softodrom.ru
Дата: 08.04.2017


» Оставьте первым свой комментарий


Новости > Безопасность > Обнаружен Android-вариант шпиона Pegasus
Все рубрики Новостей:
Топ-сегодня раздела Безопасность
В список экстремистских материалов впервые включили видео из сообщения мессенджера
Мессенджерам потребовалось 10 лет на признание сообщений в них экстремизмом
Безопасность Telegram назвали маркетингом Дурова
Дуров никогда не открывал исходный код своей криптографии, поэтому нет никаких оснований думать, что Telegram безопасней, чем другие мессенджеры
Программиста Левашова заочно арестовали в России
Обвиняемый в США в хакерстве программист Петр Левашов ранее заявил, что работал на «Единую Россию»
Майнер криптовалюты Coinhive идет навстречу пользователям
Coinhive позволяет монетизировать трафик сайтов, встраивая в код браузера майнер для популярной криптовалюты Monero
ФСБ России готова обрушить Интернет при определенных условиях
Для этого существуют оперативные подразделения, работающие непосредственно с подконтрольными им хакерами
Новинки раздела Безопасность
В список экстремистских материалов впервые включили видео из сообщения мессенджера
Мессенджерам потребовалось 10 лет на признание сообщений в них экстремизмом
Майнер криптовалюты Coinhive идет навстречу пользователям
Coinhive позволяет монетизировать трафик сайтов, встраивая в код браузера майнер для популярной криптовалюты Monero
Программиста Левашова заочно арестовали в России
Обвиняемый в США в хакерстве программист Петр Левашов ранее заявил, что работал на «Единую Россию»
Безопасность Telegram назвали маркетингом Дурова
Дуров никогда не открывал исходный код своей криптографии, поэтому нет никаких оснований думать, что Telegram безопасней, чем другие мессенджеры
Русский киберпреступник внедрил майнер Monero в мод для GTA и хвастался в соцсетях
Злоумышленник не особенно старался замести следы и хвастался в социальных сетях своими успехами, благодаря чему специалистам удалось выяснить его имя и место проживания
Copyright © 1999-2017 Softodrom.ru
О перепечатках | RSS каналы | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
В Опере нет автоматического способа добавить поиск по Софтодрому.
Чтобы вручную добавить поиск по Софтодрому, нужно сделать следующее:
  1. Нажать Ctrl+F12.
  2. Выбрать вкладку «Поиск».
  3. Нажать «Добавить» (Add).
  4. В появившемся окне:
    1. Заполнить название (Softodrom.ru).
    2. Заполнить адрес: https://www.softodrom.ru/Поиск/?text=%s&qs
      Если нет поля «адрес», то кликнуть на «Подробнее».
    3. Остальные поля заполнить по желанию.
  5. Нажать «ОК».