Троян SpyDealer крадёт данные десятков Android-приложений

Виталий Стриж, 13 июля 2017 в 15:23. 54

Новое вредоносное приложение на Android крадёт данные из более чем 40 других популярных приложений, таких как Facebook, WhatsApp, Skype и Firefox. Троян занимается этим видом деятельности почти два года.

Он получил от специалистов компании Palo Alto Networks название SpyDealer. Программа собирает персональную информацию о пользователях, в том числе номера телефонов, сообщения, контакты, историю звонков, информацию о сетях Wi-Fi и местонахождении устройства.

Ещё троян умеет записывать телефонные разговоры и видеозвонки, звук через микрофон и видео через камеру, делать фото с обеих камер, скриншоты важной информации. SpyDealer является продвинутой формой вредоносного ПО и может открывать бэкдор через сервис специальных возможностей Android, чтобы получать рут-права. Анализ показал использование механизма рута коммерческого приложения Baidu Easy Root.

Как обычно в таких случаях, SpyDealer может получать команды с сервера. Программа особо эффективна против версий Android 2.2 - 4.4, на более современных рут не выполняется. На этих версиях работают четверть активных сейчас Android-устройств, это около 500 млн. аппаратов.

Исследователи не уверены в методах проникновения SpyDealer на устройства, но предположили, что в Китае это происходит через беспроводные сети. Самые старые образцы SpyDealer датированы октябрём 2015. Приложение регулярно обновляется, последняя версия создана в мае.

Palo Alto Networks сообщила в Google, которая внесла изменения в механизм защиты магазина Google Play Protect для противостояния этому трояну. Некоторые пострадавшие приложения используются только в Китае, но большинство являются международными. В их число входят WeChat, Facebook, WhatsApp, Skype, Line, Viber, QQ, Tango, Telegram, Sina Weibo, Tencent Weibo, Android Native Browser, Firefox Browser, Oupeng Brower, QQ Mail, NetEase Mail, Taobao и Baidu Net Disk.

Источник

Публикации по теме
Подключение торгового эквайринга на выгодных условиях 07 сентября 2021, 17:22 Подключение торгового эквайринга на выгодных условиях

Подключение торгового эквайринга позволяет увеличить количество клиентов торговой точки. Теперь у вас смогут расплачиваться люди, которые не имеют при себе наличных. Оплаты товаров и услуг банковской картой набирают все большую Популярность. многие не хотят платить наличными. Оплата картой...

Покупка лекарств через сервис онлайн бронирования ЗдравСити 18 августа 2021, 18:52

Разнообразие современных медицинских препаратов позволяет эффективно бороться с большинством заболеваний. После похода к врачу каждый пациент получает определенный список лекарств, которые нужно быстро купить для скорейшего выздоровления.В аптеках представлено большинство самых...

Покупка лекарств через сервис онлайн бронирования ЗдравСити
Наш обзор интернет-магазина www.123.ru 18 августа 2021, 16:52 Наш обзор интернет-магазина www.123.ru

В этой статье мы расскажем, чем занимается и как работает один из крупнейших интернет-гипермаркетов Рунета, что можно найти на страницах его каталога, как оформить покупку с доставкой и т. д. Не обойдется, конечно, и без субъективных суждений в стиле «понравилось/не понравилось».Первое, что бросилось...