Новий вірус-шпигун краде повідомлення з WhatsApp і записує розмови Android-користувачів

«Лабораторія Касперського» виявила нову загрозу для користувачів Android-пристроїв - вірус Skygofree, який може красти повідомлення з WhatsApp, відстежувати ваше місце розташування, а також непомітно включати диктофон, збираючи особисті і компрометуючі матеріали

«Лабораторія Касперського» виявила нову загрозу для користувачів Android-пристроїв - вірус Skygofree, який може красти повідомлення з WhatsApp, відстежувати ваше місце розташування, а також непомітно включати диктофон, збираючи особисті і компрометуючі матеріали.

Skygofree проникає на пристрої через підроблені сайти великих стільникових операторів під виглядом поновлення для підвищення швидкості мобільного інтернету. Якщо користувач ведеться на прийом зловмисників і викачує зловредів на свій пристрій, вірус показує повідомлення про нібито почалася налаштуванні, ховається зі списку програм і запитує з командного сервера подальші інструкції.

Як відзначили в «Лабораторія Касперського», у Skygofree багато різних функцій, в тому числі і унікальні, яких раніше фахівці ніде не зустрічали. Наприклад, він вміє відстежувати місце розташування пристрою і включати запис звуку, коли власник виявляється поблизу певних координат. На практиці це означає, що зловмисники можуть почати прослуховувати оточення жертви, коли вона входить в офіс або в гості до знайомого фінансовому директору великої компанії.

Ще один цікавий прийом Skygofree - непомітно підключати заражений смартфон або планшет до Wi-Fi-мереж, що знаходяться під повним контролем зловмисників. Це можливо навіть якщо власник пристрою взагалі відключив Wi-Fi на пристрої. Така функція вірусу дозволяє збирати й аналізувати трафік жертви: зловмисники зможуть дізнатися, на які сайти заходила жертва і які логіни, паролі та номери карт вводила на будь-яких сайтах. Також, звичайно, вірус вміє перехоплювати дзвінки, смс, записи календаря та інші дані користувача.

Але і це не все. З'ясувалося, що зловредів вміє стежити за роботою декількох популярних додатків: Facebook Messenger, Skype, Viber, WhatsApp і інших. Найцікавіше, що у випадку з WhatsApp зловмисники проявили кмітливість - вірус вміє читати листування в месенджері за допомогою функції «Озвучування при натисканні» зі спеціальних налаштувань Android. Цей інструмент призначений для користувачів зі слабким зором - він зчитує будь-яку текстову інформацію, що виводиться на екран. За допомогою нього Skygofree і збирає текстові повідомлення з WhatsApp. Використовувати «Озвучування при натисканні» можна тільки з дозволу користувача, але зловредів ховає запит на це дозвіл за яким-небудь нешкідливим питанням.

На момент публікації новини служба безпеки «Лабораторія Касперського» зафіксувала всього кілька заражень, причому всі з них - в Італії. Фахівці компанії підкреслюють, що російським користувачам розслабитися все одно не можна: зловмисники можуть у будь-який момент змінити цільову аудиторію свого зловреда. Щоб захиститися від нього, потрібно лише дотримуватися таких вказівок:

  1. Встановлюйте програми лише з офіційних магазинів. Краще взагалі забороните в налаштуваннях смартфона установку додатків зі сторонніх джерел.
  2. Сумніваєтеся - не качайте. Звертайте увагу на помилки в назві додатків, мале число скачувань і запит підозрілих дозволів.


Канал iG в Telegram - t.me/iguides_ru

Уважаемые партнеры, если Вас заинтересовала наша продукция, мы готовы с Вами сотрудничать. Вам необходимо заполнить эту форму и отправить нам. Наши менеджеры в оперативном режиме обработают Вашу заявку, свяжутся с Вами и ответят на все интересующее Вас вопросы.

Или позвоните нам по телефонам: (048) 823-25-64

Организация (обязательно) *

Адрес доставки

Объем

Как с вами связаться:

Имя

Телефон (обязательно) *

Мобильный телефон

Ваш E-Mail

Дополнительная информация: