Home » мошенническое чат-приложение, содержащее «шпионское ПО», способное красть пользовательские данные

мошенническое чат-приложение, содержащее «шпионское ПО», способное красть пользовательские данные

киберпреступники распространил приложение мошеннический чат под названием SafeChat, содержащий «шпионское ПО» способный украсть журналы вызовов, доступ к текстовым сообщениям и местоположениям зараженных телефонов.

Это подтвердили исследователи из ЦИФИРМАкто нашел этот тип теракты в южном районе г. Азиягде группа Апт Бахамутгруппа, с которой связано это мошенническое приложение, хотя также были обнаружены «следы методов, используемых DoNot APT».

Это новое «вредоносное ПО», идентифицированное как Обложка, демонстрирует механизм, аналогичный другому DoNot APT, распространяемому через Google Play. Однако, в отличие от последнего, «он имеет больше разрешений и, следовательно, представляет более высокий уровень угрозы», — сообщает фирма по кибербезопасности.

Coverlm интегрирован в мошенническое чат-приложение SafeChat, которое, в свою очередь, распространяется через WhatsApp и это позволяет злоумышленникам извлечь всю необходимую информацию зараженных устройств, прежде чем они поймут, что это мошенническое «приложение».

Режим работы

Согласно исследованию CYFIRMA, после установки это приложение помещается в главное меню с ярлыком. После открытия пользователь уведомляется о том, что он запускает приложение для безопасного чата.

Затем это предлагает пользователю включить разрешение на оптимизацию батареи во время его использования, а также разрешить ему работать в фоновом режиме. Таким образом, приложение будет продолжать работать независимо от того, было ли оно свернуто или закрыто. Кроме того, это разрешение позволит системе управления и контроля свободно взаимодействовать с приложением.

После предоставления этих разрешений SafeChat откроет страницу регистрации, на которой имеет форму с такими полями, как «имя», «имя пользователя», «пароль» и «подтверждение пароля». После его завершения «приложение» снова запрашивает прямое разрешение жертвы.

Согласно анализу этой охранной фирмы, это мошенническое приложение способно отслеживать местоположение, собирать и архивировать данные жертв, получать доступ и сохранять журнал вызовов и SMS-сообщений, а также знать обновленный список контактов. .

Read more:  125 миллионов продаж и 1 миллиард игр на сегодняшний день

2023-08-01 11:03:41


1691551688
#мошенническое #чатприложение #содержащее #шпионское #ПО #способное #красть #пользовательские #данные

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.