Специалисты по кибербезопасности сообщили о появлении нового троянского программного обеспечения для «Android» под названием «Sturnus»
«Вирус» использует функции доступности системы для получения контроля над устройством. Об этом пишет «Android Authority».
Угроза распространяется через установку APK-файлов вне «Google Play» и способна отслеживать интерфейс смартфона, сообщения в мессенджерах и даже нажатие кнопок при вводе паролей.
По данным «MTI Security», ПО «Sturnus» может обходить защиту мессенджеров, включая шифрование чатов в «WhatsApp», «Telegram» и «Signal», получая доступ к содержимому экрана.
Оно может создавать поддельные экраны входа, которые накладываются поверх банковских приложений и маскироваться под обновление «Android».
Кроме этого, «Sturnus» может получить права администратора, отслеживая попытки разблокирования и просматривая пароли, что позволяет злоумышленникам точно знать, что им нужно сделать, чтобы предотвратить удаление вредоносного программного обеспечения, даже через «ADB».
Также вирус может вводить текст и перемещаться по интерфейсу телефона.
По информации агентства по предупреждению онлайн-мошенничества «Threat Fabric», большинство случаев заражения зафиксировано в странах Южной и Центральной Европы. Эксперты предполагают, что атаки могут быть тестовыми перед более широким развертыванием.
Точный способ распространения «Sturnus» пока неизвестен, однако существует предположение, что вредитель поступает через вложения в сообщениях мессенджеров. Далее вредоносное ПО маскируется под фейковую версию браузера «Chrome» или другие системные приложения и автоматически получает администраторские разрешения для контроля устройства.
Эксперты отмечают, что основным способом защиты от «Sturnus» остается отказ от установки APK-файлов из непроверенных источников.
«Google» в комментарии для «Android Authority» заявила, что на «Google Play» зараженных приложений этим вирусом не обнаружено. По словам компании, пользователи защищены от известных версий «Sturnus» благодаря системе «Google Play Protect», которая по умолчанию активна на устройствах с сервисами «Google Play». Она может предупреждать или блокировать программы с признаками вредной активности, даже если они установлены вне официального магазина.
04 декабря, 21:33
61
В Украине будет создан новый автомобиль под названием «BEEZY»: это украинский минигрузовой фургон
04 декабря, 00:27
76



