Сегодня 07 мая 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Google: интернет-провайдеры помогают хакерам распространять шпионский софт Hermit на устройства с Android и iOS

Специалисты подразделения Google Threat Analysis Group (GTAG) провели исследование, в результате которого была выявлена изощрённая хакерская кампания, в рамках которой интернет-провайдеры помогали хакерам распространять шпионское программное обеспечение Hermit. Работа Google подтверждает результаты более раннего исследования специалистов по информационной безопасности Lookout, которые связали шпионское ПО Hermit с итальянским разработчиком RCS Labs.

 Источник изображения: Darwin Laganzon / pixabay.com

Источник изображения: Darwin Laganzon / pixabay.com

По данным Lookout, компания RCS Labs разрабатывает шпионское программное обеспечение, которое продаёт правительственным учреждениям разных стран. Специалисты выявили признаки того, что инструмент Hermit уже использовался правительством Казахстана, а также властями Италии. Это подтвердили специалисты Google, которым удалось выявить жертв слежки в обеих упомянутых странах и уведомить их об этом.

В отчёте Lookout сказано, что Hermit представляет собой опасный инструмент, который в случае необходимости может осуществлять загрузку дополнительных модулей для расширения собственных возможностей. ПО может использоваться для получения доступа к записям звонков, местоположению устройства, фотографиям и видео, текстовым сообщениям и другой информации, хранящейся в памяти устройства жертвы. Ещё Hermit может записывать и перехватывать звонки, а также получать права суперпользователя на устройстве, что даёт полный контроль над операционной системой.

Отмечается, что ПО Hermit может использоваться для проведения атак против пользователей устройств на базе Android и iOS. Обычно оно маскируется под легитимное приложение мобильного оператора или мессенджер. Специалисты Google установили, что в некоторых случаях злоумышленники работали вместе с местными провайдерами, которые блокировали жертвам интернет-соединение, что необходимо для реализации схемы внедрения вредоносного ПО на устройства. После отключения интернета с жертвами под видом провайдера связывались злоумышленники и убеждали установить якобы легитимное приложение, которое, по их словам, поможет восстановить интернет-соединение.

По данным GTAG и Lookout, ПО Hermit никогда не распространялось через официальные источники, такие как магазины цифрового контента Google Play Маркет и Apple App Store. Однако злоумышленникам удалось распространить вредонос для iOS, приняв участие в программе Apple Developer Enterprise Program. Участие в упомянутой программе позволило обойти стандартный процесс проверки приложений в App Store и получить сертификат соответствия требованиям площадки. На данный момент Apple уже отозвала выданные сертификаты и заблокировала учётные записи, связанные с Hermit.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Симулятор космической больницы Galacticare отправит спасать галактику по одному пациенту за приём — новый трейлер и дата выхода 26 мин.
TikTok подал в суд на правительство США в попытке отменить закон о запрете приложения 2 ч.
Microsoft создала секретный генеративный ИИ для спецслужб США — он полностью изолирован от интернета 2 ч.
Режиссёр Deathloop и Marvel’s Blade жёстко раскритиковал руководство Microsoft за закрытие Arkane Austin 2 ч.
API Google Fit будет закрыт в 2025 году — многие носимые устройства перестанут полноценно работать 3 ч.
Apple вновь отклонила игру для Vision Pro с реалистичным изображением оружия, но потом передумала 5 ч.
Microsoft закроет три студии Bethesda, включая разработчиков Hi-Fi Rush и Redfall 5 ч.
Прибыль Disney выросла на 12 %, несмотря на провал по подписчикам Disney+ 6 ч.
CD Projekt Red раскрыла дату выхода мощного редактора модов REDkit для The Witcher 3: Wild Hunt 7 ч.
Разработчики The Talos Principle 2 заинтриговали игроков таинственным тизером 8 ч.
Google представила Pixel 8a — смартфон за $499 с флагманским чипом и 120-Гц экраном 41 мин.
Электромобили Tesla с включённым автопилотом продолжили попадать в ДТП даже после обновления ПО 2 ч.
Apple снизила цену на iPad 10 и прекратила выпуск iPad 9 — последнего планшета с кнопкой «Домой» 2 ч.
Мировые поставки материалов для выпуска чипов упали на 8,2 % — только Китай показал рост 2 ч.
Apple представила стилус Pencil Pro с поддержкой жестов сжатия и вращения за $129 2 ч.
Apple представила клавиатуру Magic Keyboard для новых iPad Pro — теперь с функциональными клавишами, Esc и увеличенным трекпадом 2 ч.
Huawei представила смарт-часы Watch Fit 3, которые внешне похожи на Apple Watch 3 ч.
Samsung представила крупнейший в мире «ультрапремиальный» телевизор — 114 дюймов Micro-LED за $132 500 3 ч.
Китайцы разогнали человекоподобного робота Tiangong до 6 км/ч и научили ходить по незнакомым лестницам 3 ч.
Стартовал предзаказ на российские электрические мотоциклы Aurus Merlon — такие вошли в кортеж Путина 3 ч.