Специалисты по кибербезопасности сообщили о появлении нового троянского программного обеспечения для «Android» под названием «Sturnus»
«Вирус» использует функции доступности системы для получения контроля над устройством. Об этом пишет «Android Authority».
Угроза распространяется через установку APK-файлов вне «Google Play» и способна отслеживать интерфейс смартфона, сообщения в мессенджерах и даже нажатие кнопок при вводе паролей.
По данным «MTI Security», ПО «Sturnus» может обходить защиту мессенджеров, включая шифрование чатов в «WhatsApp», «Telegram» и «Signal», получая доступ к содержимому экрана.
Оно может создавать поддельные экраны входа, которые накладываются поверх банковских приложений и маскироваться под обновление «Android».
Кроме этого, «Sturnus» может получить права администратора, отслеживая попытки разблокирования и просматривая пароли, что позволяет злоумышленникам точно знать, что им нужно сделать, чтобы предотвратить удаление вредоносного программного обеспечения, даже через «ADB».
Также вирус может вводить текст и перемещаться по интерфейсу телефона.
По информации агентства по предупреждению онлайн-мошенничества «Threat Fabric», большинство случаев заражения зафиксировано в странах Южной и Центральной Европы. Эксперты предполагают, что атаки могут быть тестовыми перед более широким развертыванием.
Точный способ распространения «Sturnus» пока неизвестен, однако существует предположение, что вредитель поступает через вложения в сообщениях мессенджеров. Далее вредоносное ПО маскируется под фейковую версию браузера «Chrome» или другие системные приложения и автоматически получает администраторские разрешения для контроля устройства.
Эксперты отмечают, что основным способом защиты от «Sturnus» остается отказ от установки APK-файлов из непроверенных источников.
«Google» в комментарии для «Android Authority» заявила, что на «Google Play» зараженных приложений этим вирусом не обнаружено. По словам компании, пользователи защищены от известных версий «Sturnus» благодаря системе «Google Play Protect», которая по умолчанию активна на устройствах с сервисами «Google Play». Она может предупреждать или блокировать программы с признаками вредной активности, даже если они установлены вне официального магазина.
13 января, 22:52
87
Пентагон тайно купил секретное оружие, которое может быть причиной загадочного «гаванского синдрома»
11 января, 23:29
161
Великобритания намерена произвести для Украины новые баллистические ракеты, способные поражать цели на расстоянии более 480 км, - Daily Mail
11 января, 20:16
154
Новая система ПРО Arrow-3, развернутая в Германии, не готова к перехвату ракеты "Орешник", - Die Welt
11 января, 19:08
74

