Сегодня 01 мая 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Шпионское ПО Alien и Predator уличили в сливе данных пользователей Android

Согласно отчёту, опубликованному в четверг Cisco Talos при содействии некоммерческой лаборатории Citizen Lab в Канаде, шпионская программа Predator и её загрузчик Alien обладают более широкими возможностями слежки, чем предполагалось ранее. Выяснилось, что вредоносная программа может записывать голосовые звонки и звук поблизости, собирать данные Signal и WhatsApp, а также скрывать приложения или предотвращать их запуск при перезагрузке устройства.

 Источник изображения: pixabay

Источник изображения: pixabay

Predator и Alien существуют как минимум с 2019 года и являются частью большого пакета, разработанного компанией Cytrox, которая теперь называется Intellexa — маркетинговое имя для целого ряда наёмных поставщиков систем наблюдения, появившихся в 2019 году. Другие компании, входящие в консорциум, включают Nexa Technologies (ранее Amesys), WiSpear/Passitora Ltd. и Senpai.

В опубликованном отчёте, в котором рассматривается версия кода для Android, Talos предполагает, что Alien — это не просто загрузчик для Predator, а что эти два компонента работают в комбинации, позволяя осуществлять все виды шпионажа и сбора разведданных на взломанных устройствах. «При совместном использовании эти компоненты обеспечивают разнообразные возможности для кражи информации, наблюдения и удалённого доступа» — говорят исследователи.

Тандем программ может тайно вести запись звука телефонных звонков и VoIP-приложений, красть данные из Signal, WhatsApp и Telegram, а также скрывать приложения или запрещать их запуск после перезагрузки устройства. Как и другие программы-шпионы, такие как Pegasus, которым для заражения устройств жертв не требуется вмешательства пользователя, Predator и Alien, согласно документам, используют уязвимости «нулевого дня» и другие баги для заражения и захвата Android-телефонов.

Talos признает, что у них нет доступа ко всем компонентам шпионской программы и что без полного изучения кода «этот список возможностей не следует считать исчерпывающим». Тем не менее, компания предполагает, что среди функций также есть отслеживание геолокации, доступ к камере и имитация выключенного телефона — всё это облегчает слежку за жертвой без её ведома.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Google добавила ИИ в адресную строку Chrome для более точного предсказания веб-страниц и автозаполнения 7 мин.
Сеть ботов в Discord собрала и выставила на продажу 4 млрд публичных сообщений 620 млн пользователей 13 мин.
Ubisoft подтвердила дату выхода Assassin's Creed Mirage на iPhone 15 Pro и открыла предзаказы, но не в России 53 мин.
Microsoft инвестирует $1,7 млрд в облака и ИИ в Индонезии 56 мин.
Ещё одно издательство подало иск к OpenAI за незаконное использование своих материалов 2 ч.
Google продолжит сокращать персонал, несмотря на рост прибыли на 57 % 4 ч.
Amazon утроил квартальную прибыль за счет роста облачных технологий и рекламы 7 ч.
Основателя Binance приговорили к четырем месяцам тюрьмы — биткоин отреагировал падением 11 ч.
Nvidia обновила RTX Remix, добавив реконструкцию лучей из пакета DLSS 3.5 13 ч.
Google заблокировала 2,28 млн небезопасных приложений в магазине «Play Маркет» в прошлом году 14 ч.