Питерский Android-шпион Monokle снимает фото и записывает видео

25 июля 2019
Питерский Android-шпион Monokle снимает фото и записывает видео

Специалисты компании Lookout зафиксировали новую кампанию кибершпионажа, которая выделяется использованием мощного Android-вредоноса. Разработку этой шпионской программы приписывают компании из Санкт-Петербурга.

Эксперты обнаружили Monokle — троян удалённого доступа, оснащённый целым набором возможностей для шпионажа за жертвой. Кейлоггинг, снятие фото, запись видео, получение истории приложений (включая браузеры, соцсети и мессенджеры), отслеживание геолокации пользователя — вот далеко не полный список возможностей Monokle.

Более того, троян может устанавливать доверенные сертификаты, что позволяет ему получить root-доступ к устройству. Большую часть вредоносных действий Monokle выполняет за счёт использования службы специальных возможностей Android (Accessibility Services). Примечательно, что троян изучает словари предиктивного набора текста, чтобы выделить интересные пользователю темы. Monokle также записывает экран, когда пользователь вводит пароли.

Несмотря на то, что Monokle в настоящее время атакует только Android-устройства, исследователи нашли у него неиспользуемые команды, которые указывают на наличие версии трояна для iOS. Эксперты полагают, что кибершпионы в ближайшем будущем планируют атаковать пользователей iPhone. На данный момент точно неизвестно, как именно распространяется Monokle, но специалисты отметили, что им встретились вредоносные версии легитимных приложений. Это может указывать на распространение с помощью фишинга. Lookout связывает (PDF) деятельность Monokle с российской компанией Special Technology Centre (STC), которая базируется в Санкт-Петербурге.

Ранее администрация Барака Обамы уже обвиняла STC во вредоносной киберактивности.

Источник: anti-malware.ru

Читайте также:

25 июля 2019

Изменятся правила регистрации участников закупок в ЕИС и правила ведения единого реестра участников

Согласно постановлению Правительства РФ от 18 июля 2019 г. № 917 с 01.01.2020 г. вносятся изменения в  правилах регистрации участников закупок в ЕИС и ведения единого реестра участников закупок, утвержденных постановлением Правительства РФ от 30 декабря 2018 г. № 1752.

25 июля 2019

Иностранные электронные кошельки возьмут под контроль

Иностранные электронные кошельки могут быть внесены в реестр Центробанка. Мера позволит защитить российский финансовый рынок от влияния извне и сделать его более устойчивым. Комитет Совета Федерации по бюджету и финансовым рынкам рекомендовал палате регионов одобрить соответствующий закон.