Сегодня 27 сентября 2023
18+
MWC 2018 2018 Computex IFA 2018
Новости Software

Шпионское ПО Alien и Predator уличили в сливе данных пользователей Android

Согласно отчёту, опубликованному в четверг Cisco Talos при содействии некоммерческой лаборатории Citizen Lab в Канаде, шпионская программа Predator и её загрузчик Alien обладают более широкими возможностями слежки, чем предполагалось ранее. Выяснилось, что вредоносная программа может записывать голосовые звонки и звук поблизости, собирать данные Signal и WhatsApp, а также скрывать приложения или предотвращать их запуск при перезагрузке устройства.

 Источник изображения: pixabay

Источник изображения: pixabay

Predator и Alien существуют как минимум с 2019 года и являются частью большого пакета, разработанного компанией Cytrox, которая теперь называется Intellexa — маркетинговое имя для целого ряда наёмных поставщиков систем наблюдения, появившихся в 2019 году. Другие компании, входящие в консорциум, включают Nexa Technologies (ранее Amesys), WiSpear/Passitora Ltd. и Senpai.

В опубликованном отчёте, в котором рассматривается версия кода для Android, Talos предполагает, что Alien — это не просто загрузчик для Predator, а что эти два компонента работают в комбинации, позволяя осуществлять все виды шпионажа и сбора разведданных на взломанных устройствах. «При совместном использовании эти компоненты обеспечивают разнообразные возможности для кражи информации, наблюдения и удалённого доступа» — говорят исследователи.

Тандем программ может тайно вести запись звука телефонных звонков и VoIP-приложений, красть данные из Signal, WhatsApp и Telegram, а также скрывать приложения или запрещать их запуск после перезагрузки устройства. Как и другие программы-шпионы, такие как Pegasus, которым для заражения устройств жертв не требуется вмешательства пользователя, Predator и Alien, согласно документам, используют уязвимости «нулевого дня» и другие баги для заражения и захвата Android-телефонов.

Talos признает, что у них нет доступа ко всем компонентам шпионской программы и что без полного изучения кода «этот список возможностей не следует считать исчерпывающим». Тем не менее, компания предполагает, что среди функций также есть отслеживание геолокации, доступ к камере и имитация выключенного телефона — всё это облегчает слежку за жертвой без её ведома.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
Еженедельный чарт Steam: Cyberpunk 2077 вернулась в лидеры и достигла онлайна уровня декабря 2020 года 4 ч.
Tony Hawk’s Pro Skater 1 + 2 доберётся до Steam на следующей неделе — сборник пробыл эксклюзивом Epic Games Store больше трёх лет 5 ч.
Новый трейлер рассекретил дату выхода The Talos Principle 2 — в российском Steam доступен предзаказ 6 ч.
Облачный рынок Китая продемонстрировал умеренный рост во II квартале 2023 года 7 ч.
Потусторонний боевик Banishers: Ghosts of New Eden от создателей Life is Strange и Vampyr не выйдет 7 ноября — объявлена новая дата релиза 8 ч.
Sony прокомментировала заявления о взломе «всех систем» компании в результате хакерской атаки 8 ч.
Утечка: в октябре подписчикам PS Plus раздадут The Callisto Protocol и не только 9 ч.
Консольные игры по консольным ценам: App Store раскрыл стоимость ремейка Resident Evil 4 для iPhone 15 Pro 11 ч.
Yandex Cloud запустила ряд новых сервисов и открыла исходный код системы аналитики DataLens 11 ч.
Apple сегодня подтвердит в суде, что поисковик Google лучший в мире 11 ч.