Google предупредила о новом шпионском вирусе, который угрожает Android и iOS

Новости
Смотрите, что устанавливаете на свой смартфон.

В мире обнаружили новый шпионский софт для iOS и Android, связанный с итальянским разработчиком RCS Labs. Данные о вредоносном ПО опубликовала группа анализа угроз Google и команда Project Zero, занимающаяся анализом уязвимостей.

Исследователи Google говорят, что обнаружили жертв программы-шпиона в Италии и Казахстане, на устройствах как с iOS, так и Android. Злоумышленники интегрировали зловред в смартфоны пользователей, после чего сливали их конфиденциальные данные третьим лицам.

В ходе анализа iOS-версии шпиона исследователи обнаружили, что он распространялся с помощью фейкового приложения, напоминавшего My Vodafone от международного мобильного оператора. Жертвы сами переходили по ссылке и загружали приложение. При этом злоумышленники могли работать с местными провайдерами, чтобы отключить мобильную связь и убедить человека, что установка фейкового приложения My Vodafone поможет ее восстановить.

Google предупредила о новом шпионском вирусе, который угрожает Android и iOS

Ситуацию на iOS усугублял тот факт, что разработчики зловреда RCS Labs зарегистрировались в программе Apple Enterprise Developer Program через фиктивную компанию и получили сертификат, позволяющий загружать программы в обход типовой проверки AppStore. В Apple заявили, что уже отозвали все известные аккаунты и сертификаты, связанные со шпионским ПО.

Lookout отмечает, что итальянские чиновники использовали этот зловред еще в 2019 году во время антикоррупционного расследования. Кроме Италии и Казахстана компания нашла следы использования программы-шпиона в Сирии. Поэтому будьте внимательны и смотрите, что устанавливаете на свой смартфон.

 

Оцените статью
Добавить комментарий