Jump to content

Жертвами нового Android-трояна FlyTrap стали 10 тысяч человек из более 140 стран


Recommended Posts

Компания Zimperium, занимающаяся вопросами обеспечения кибербезопасности, раскрыла новую кампанию по распространению вредоносного ПО для Android путём взлома аккаунтов в соцсетях, его проникновения в альтернативные магазины приложений или поощрения загрузки вредоносных программ с непроверенных сайтов или по ссылкам.

Судя по докладу Zimperium, троян FlyTrap поразил устройства более 10 000 пользователей в 144 странах. Исследовательские группы zLabs, занимающиеся в Zimperium экспертизой мобильных угроз, идентифицировали вредоносное ПО и выяснили, что для его распространения обычно используется социальная инженерия с компрометацией аккаунтов Facebook. 

Троян взламывает аккаунты, проникая на Android-электронику пользователей, собирает данные, включая не только Facebook ID, но и, например, IP, электронные адреса и сведения о местоположении пользователя, а также куки-файлы и токены, привязанные к аккаунту.

После взлома аккаунтов возможна рассылка вредоносного ПО контактам пользователя, а также распространение всевозможной пропаганды и дезинформации на основе сведений о геолокации пользователя. Потенциальных жертв заманивают бесплатными купонами Netflix, Google AdWords или, например, приглашением принять участие в голосовании за лучшую футбольную команду. Считается, что преступники находятся во Вьетнаме, используют Play Маркет и другие каналы для распространения собственного ПО.

Как только жертву убедили установить приложение, в дальнейшем оно предлагает пользователям войти в аккаунт Facebook для того, чтобы проголосовать, получить купон или другие преимущества.Как только информация собрана, приложение сообщает, что действие купона истекло. Тем временем внедряется вредоносный JavaScript-код.

По данным экспертов, в техниках FlyTrap нет ничего нового, но они вполне эффективны благодаря слабой защите устройств. Наибольшую угрозу представляет не сам факт заражения или даже использования смартфона злоумышленниками, а «сетевой» характер распространения трояна от одного пользователя многим по принципу снежного кома.

Более того, злоумышленники могут модифицировать ПО для доступа к более важным программам вроде банковских приложений. Это один из худших, но не худший сценарий. Не исключена трансформация в «вымогательское» ПО, поражающее сотни тысяч аккаунтов.

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Create New...