Приложения, зараженные шпионом SonicSpy, были удалены из Google Play - Proxy-Base Community - Анонимность и безопасность в интернете.
Бесплатные прокси. Количество:
Прокси для пользователей форума (API). Количество:
Купить доступ к прокси-листам (API). Количество:
 



Информация по хайдам / репутации

(РЕКОМЕНДУЮ) №1 >>>DDos Атака<<|>>DDoS Service<<< ДДОС СЕРВИС<<|>>Заказать DDOS
Все инфопродукты и приватная информация бесплатно
Старый 10.10.2017, 08:00   #1 (permalink)
VPN
 
Аватар для Proxy-Base-News
 
Регистрация: 16.09.2015
Сообщений: 2,324
Member ID: 35426

Репутация: 21
Репутация: 21
Сказал(а) спасибо: 0
Поблагодарили 7 раз(а) в 7 сообщениях
Топикстартер (автор темы) По умолчанию Приложения, зараженные шпионом SonicSpy, были удалены из Google Play

Зловред SonicSpy был найден в трех мессенджерах, размещенных в Google Play, а также в тысяче приложений, размещенных в сторонних магазинах программ для Android

Три мессенджера, доступные для скачивания в Google Play, содержали в себе шпионскую программу SonicSpy. По данным исследователей из Lookout , зловредом также были заражены более тысячи приложений, размещенных в сторонних магазинах приложений для Android.

Специалисты Lookout приписывают авторство зловреда иракским разработчикам IraqWebService. Информации о том, как долго вредоносные приложения были доступны в Google Play, нет, но статистика по одному из зараженных мессенджеров Soniac Messenger показала, что последний раз приложение было обновлено в апреле 2017 года и за прошедшие 5 месяцев было загружено от одной до пяти тысяч раз.

Всего в Google Play были обнаружены три вредоносных мессенджера: Soniac Messenger, Hulk Messenger и Troy Chat. В то же время приложения из сторонних магазинов представляли собой скомпрометированные версии популярных программ, таких как Pokemon Go, Netflix и Clash Royale.

Приложение Soniac Messenger являлось кастомизированной версией мессенджера Telegram. Исследователи предполагают, что у разработчиков этих программ есть возможность производить их в большом количестве.

Седьмого июля Google получил уведомление о наличии шпионского модуля в Soniac Messenger, и в тот же день приложение было удалено из Google Play. Hulk Messenger и Troy Chat также были накануне удалены из магазина либо самими разработчиками, либо силами Google. Компания на запрос комментария не ответила.

Шпионская программа SonicSpy крайне агрессивна. Анализ показал, что она способна удаленно выполнять на зараженном устройстве 73 различных команды, например, предоставлять доступ к камере, SMS-сообщениям, истории звонков, контактам, информации о доступных Wi-Fi точках и т.д.

SonicSpy использует функции Android, предназначенные для людей с ограниченными возможностями, чтобы вмешиваться в работу сторонних приложений и таким образом следить за действиями пользователя. Например, программа может перехватывать уведомления о входящих сообщениях и получать доступ к их содержимому.

Эксперты заметили сходство SonicSpy с троянской программой SpyNote, найденной в середине 2016 года. Целью SpyNote было внушить пользователям Android, что это легитимное приложение, а после установки передать управление устройством в руки злоумышленникам, которые помимо прочего получали возможность копировать файлы, просматривать контакты и подслушивать разговоры жертвы.

О разработчиках SonicSpy под названием IraqWebService известно немного. Они базируются в Ираке, и возможно, их целью было заражение небольшого числа конкретных пользователей на Ближнем Востоке. Злоумышленникам пришлось потратить немало сил, чтобы попасть в Google Play, и таким образом войти в доверие своей целевой аудитории.
Proxy-Base-News вне форума   Ответить с цитированием
Ответ

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Вкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Покупка] Карт Google Play и iTunes dremjkee Анонимный рынок (доска объявлений) 0 08.06.2017 18:38
7 840 рублей в день на GOOGLE PLAY И APPSTORE pirojokya Мануалы 1 30.10.2015 02:56
Gplay2z v4.3 - парсер приложений из Google Play и App Store dvlades Скрипты 10 22.12.2013 11:30
[Покупка] Куплю подтвержденные аккаунты google play Morpheus32 Разное 0 28.06.2012 08:14




DDoS Protected




Мы в твиттере, Proxy-Base.Org Twitter

Proxy-Base Community - Анонимность и безопасность в интернете.
Наши партнеры: CRC Labs, SEO-Crack.Com, Garsuk.Com, SED Team, Skladchik.com, BSS Family

Powered by vBulletin® | Булка сделана в пекарне®
Copyright © 2000 - , Jelsoft Enterprises Ltd. Перевод: zCarot
Вся информация на сайте выложена исключительно в ознакомительных целях.