Android-бэкдор GhostCtrl способен красть и шпионить

Виталий Стриж, 17 июля 2017 в 19:45. 75

Платформа Android продолжает пользоваться повышенной популярностью у вирусописателей со всего мира. Каждый день появляются новости о новых вирусах и вредоносных приложениях. Компания Trend Micro сообщает о бэкдоре под названием GhostCtrl (ANDROIDOS_GHOSTCTRL.OPS/ANDROIDOS_GHOSTCTRL.OPSA), который представляет собой разновидность известного приложения OmniRAT конца 2015 года. Последнее затрагивало многие платформы, включая Windows, Linux и Mac.

GhostCtrl нацелен на Android-устройства и распространяется в виде файла APK под названиями App, MMS, whatsapp, Pokemon GO. Было найдено три версии вредоносной программы, самая продвинутая из которых даёт хакерам полный контроль над устройством и права на доступ и передачу любых хранимых на нём данных.

После нажатия на APK избежать установки будет трудно. Даже если нажать на отмену, сообщение мгновенно появится снова. У файла APK нет иконки, после установки запустится сервис, который позволяет приложению работать в фоновом режиме. Используется сервис под названием com.android.engine, способный выдать себя за заслуживающий доверия процесс. После инфицирования GhostCtrl ждёт команды с сервера, к которому подключается через порт 3176.

Хакеры получают доступ к логам звонков, СМС, контактам, серийным номерам SIM-карт, местоположению и закладкам браузера. Можно также получать доступ к камере, запускать процессы и даже менять обои, записывать видео и звук, передавая их на сервер в зашифрованном виде.

Источник

Публикации по теме
В сервисе Microsoft 365 появится ряд новых функциональных возможностей 26 сентября 2017, 11:15 В сервисе Microsoft 365 появится ряд новых функциональных возможностей

Кроме двух новых тарифных планов на конференции разработчиков Ignite 2017 компания Microsoft рассказала о новых функциях в сервисе Microsoft 365. В их число вошли связанные с персонализированным поиском функции, которые позволят пользователям обнаруживать людей и информацию внутри организации и за её пределами....

Windows 10 получила очередные кумулятивные обновления 26 сентября 2017, 10:15

Хотя второй вторник месяца уже давно прошел, это не мешает компании Microsoft выпускать обновления для операционной системы Windows 10. Она представила кумулятивные патчи для Windows 10 Anniversary Update и Creators Update, KB4038801 и KB4040724 соответственно.После установки обновления на Creators Update номер системы становится 15063.632. Здесь...

Windows 10 получила очередные кумулятивные обновления
Сервис Microsoft 365 получил два новых тарифных плана 26 сентября 2017, 09:15 Сервис Microsoft 365 получил два новых тарифных плана

В июле компания Microsoft представила сервис на основе подписки под названием Microsoft 365. Он сочетает в себе доступ к Office 365 и операционной системе Windows 10. Тогда были доступны два тарифных плана: Enterprise и Business, последний стоил $20 в месяц, а первый предназначался для крупных организаций.В понедельник на...