Обнаружена масштабная кампания по распространению инфостилера для Android

Добавлено — 19.01.2018

Исследователи из Trend Micro обнаружили новую кампанию по распространению вредоносного ПО для Android-устройств, похищающего учетные данные пользователей Facebook и агрессивно отображающего рекламу. Вредонос, названный GhostTeam по одной из обнаруженных в коде строк, распространялся через Google Play Store и мог быть загружен сотнями тысяч ничего не подозревавших пользователей.

GhostTeam впервые был опубликован в Google Play Store в апреле 2017 года под видом легитимных утилит, улучшителей производительности и загрузчиков видео из соцсетей. В общей сложности исследователи насчитали 53 приложения, распространявших вредонос и загруженных от 100 тыс. до 500 тыс. раз.

В настоящее время точно неизвестно, зачем злоумышленникам понадобились учетные данные пользователей Facebook. Однако сфера их применения довольно большая, начиная от распространения дополнительного вредоносного ПО и майнинга криптовалюты и заканчивая распространением ложных новостей.

После загрузки на атакуемое устройство GhostTeam проверяет, не оказался ли он на эмуляторе или виртуальной машине. Такая проверка предназначена для того, чтобы усложнить исследователям безопасности изучение кода. Установив, что находится на обычном Android-устройстве, вредонос загружает полезную нагрузку под видом сервисов Google Play Services, запрашивающих проверку приложений.

Затем, когда пользователь открывал Google Play Store или Facebook, появлялось уведомление о необходимости установить поддельную версию Google Play Services. Эта версия запрашивала привилегии администратора, и GhostTeam получал контроль над устройством. Когда пользователь в следующий раз открывал Facebook, отображалось уведомление с требованием верифицировать учетную запись. Введенные жертвой пароль и электронный адрес отправлялись прямиком на сервер злоумышленников.

Исследователи сообщили Google о вредоносной кампании, и распространяющие GhostTeam приложения были удалены из Google Play Store.




+ В закладки
  • Отзывы
  • Личный опыт
  • Статьи
17.06.2018 — Михаил
Samsung Galaxy J5 - Телефоны
Пользуюсь телефоном более 3 лет, ничего не зависает, ничего не тормозит, всё работает отлично, экран нагревается как у всех телефо...
17.06.2018 — 111
Samsung Galaxy S7 edge - Телефоны
Минусы одни только у тех нытиков в голове кто покупает похожий китайский аппарат на самсунг s7 edge. Я вот не пойму вас нытиков?! ...
Еще?

TOP-модели
Samsung Galaxy A5 2017
Samsung Galaxy S6
Samsung Galaxy J3 2018
Samsung Galaxy J5 2016



Войти через:
Впервые на Samsung Club? Зарегистрируйтесь или воспользуйтесь формой логина.