Обнаружена масштабная кампания по распространению инфостилера для Android

Добавлено — 19.01.2018

Исследователи из Trend Micro обнаружили новую кампанию по распространению вредоносного ПО для Android-устройств, похищающего учетные данные пользователей Facebook и агрессивно отображающего рекламу. Вредонос, названный GhostTeam по одной из обнаруженных в коде строк, распространялся через Google Play Store и мог быть загружен сотнями тысяч ничего не подозревавших пользователей.

GhostTeam впервые был опубликован в Google Play Store в апреле 2017 года под видом легитимных утилит, улучшителей производительности и загрузчиков видео из соцсетей. В общей сложности исследователи насчитали 53 приложения, распространявших вредонос и загруженных от 100 тыс. до 500 тыс. раз.

В настоящее время точно неизвестно, зачем злоумышленникам понадобились учетные данные пользователей Facebook. Однако сфера их применения довольно большая, начиная от распространения дополнительного вредоносного ПО и майнинга криптовалюты и заканчивая распространением ложных новостей.

После загрузки на атакуемое устройство GhostTeam проверяет, не оказался ли он на эмуляторе или виртуальной машине. Такая проверка предназначена для того, чтобы усложнить исследователям безопасности изучение кода. Установив, что находится на обычном Android-устройстве, вредонос загружает полезную нагрузку под видом сервисов Google Play Services, запрашивающих проверку приложений.

Затем, когда пользователь открывал Google Play Store или Facebook, появлялось уведомление о необходимости установить поддельную версию Google Play Services. Эта версия запрашивала привилегии администратора, и GhostTeam получал контроль над устройством. Когда пользователь в следующий раз открывал Facebook, отображалось уведомление с требованием верифицировать учетную запись. Введенные жертвой пароль и электронный адрес отправлялись прямиком на сервер злоумышленников.

Исследователи сообщили Google о вредоносной кампании, и распространяющие GhostTeam приложения были удалены из Google Play Store.




+ В закладки
  • Отзывы
  • Личный опыт
  • Статьи
15.03.2019 — Иван
Samsung Galaxy J6 Plus - Телефоны
За 12тыс. рублей честно это очень плохо. На 2019 год смартфон за 12тыс., с Hd экраном я считаю это позором! 435 snapdragon это про...
15.03.2019 — goodini
Samsung Galaxy A9 (2018) - Телефоны
Основным критерием выбора был широкий размер экрана, характеристики приглянулись, сразу понимал что батарея за счёт своей емкости ...
Еще?

TOP-модели
Samsung Galaxy S7
Samsung UE65NU7090U
Samsung Galaxy Buds
Samsung Galaxy M20



Войти через:
Впервые на Samsung Club? Зарегистрируйтесь или воспользуйтесь формой логина.