IT и Телеком 28 марта 2013 в 12:20

Уязвимостями Android пользовались для сбора информации о протестующих

Эксперты "Лаборатории Касперского" зафиксировали целенаправленную атаку на пользователей мобильных устройств, работающих под управлением операционной системы Android

Атака была нацелена на тибетских, уйгурских китайских и монгольских активистов, с телефонов которых киберпреступники крали списки контактов, историю сообщений и звонков, геолокационные данные и информацию о самих телефонах.

Атака проводилась в конце марта 2013 года и организационно была очень похожа на предыдущие, направленные на уйгурских и тибетских активистов. Основное отличие состояло в том, что на этот раз злоумышленники использовали не уязвимости в DOC, XLS и PDF-документах для взлома компьютеров под управлением ОС Windows и Mac OS, а сосредоточили свои усилия на мобильных устройствах. Взломав почтовый аккаунт известного тибетского активиста, они распространили фишинговые письма по всему списку его контактов.

Все подобные сообщения имели вложенный файл, предназначенный для Android-устройств, внутри которого находилась вредоносная программа. После ее исследования специалисты пришли к выводу, что написана она была китайскоговорящими хакерами — об этом свидетельствуют комментарии в программном коде и определенные характеристики командного сервера злоумышленников.

"До недавнего времени целенаправленные атаки на мобильные устройства не применялись на практике, хотя злоумышленники определенно интересовались этой возможностью и даже пытались экспериментировать. Для осуществления атаки киберпреступники использовали троянца, предназначенного для кражи конфиденциальных данных сразу у группы жертв. Сейчас хакеры все еще применяют методы социальной инженерии, вынуждая пользователей самостоятельно устанавливать вредоносные приложения, но мы не исключаем, что в будущем они начнут использовать уязвимости в мобильном ПО или целые комбинации сложных технологий атак", — поясняет Костин Райю, руководитель центра глобальных исследований и анализа угроз "Лаборатории Касперского".

Загрузка...
Новое видео
Чому кияни не готові до посилення карантину та прагнуть відновлення масових заходів / Delo.ua
Загрузка...