USD
41.63 UAH ▲0.28%
EUR
47.9 UAH ▲0.93%
GBP
56 UAH ▼0.03%
PLN
11.21 UAH ▲0.62%
CZK
1.93 UAH ▲0.83%
Поширити: Нова вірусна програма стежить за російськими військовими в Україні та ...

Російських військових в Україні атакує вірусний додаток: як страждають окупанти

Поширити: Нова вірусна програма стежить за російськими військовими в Україні та краде цінні дані, маскуючись під корисний додаток. Про це докладно розповіли дослідники компанії з кібербезпеки Dr. Web із РФ. Шкідливий модуль називається Android. Spy. 1292.

origin, він схований усередині модифікованого додатка Alpine Quest, що відображає топографічні карти в режимах онлайн і офлайн. Це ПЗ використовують військовослужбовці армії Росії, які беруть участь у бойових діях на території України — вони і стали головною метою атаки.

Вірусний додаток поширюється на підробленому каналі в месенджері Telegram, який створили для імітації офіційно ресурсу розробників Alpine Quest.

Спочатку там розмістили посилання на завантаження програми в неофіційному каталозі додатків для Android, а потім ПЗ окремо опублікували в каналі під виглядом оновлення.

Головна перевага, яка спонукає користувачів завантажувати троянізовану програму, в тому, що вона надає безкоштовну версію Alpine Quest Pro, яка зазвичай доступна тільки за платною підпискою. Як уточнили в Dr. Web, Android. Spy. 1292.

origin вбудований у копію реального додатка, він має вигляд і працює як оригінал, завдяки цьому може непомітно шкодити користувачам дуже довгий час. Модульна конструкція додатка дає йому змогу отримувати додаткові оновлення, які ще більше розширюють можливості.

Під час кожного запуску вірус збирає і відправляє на сервер такі дані: номер мобільного телефону користувача та його рахунку; контакти з телефонної книги; поточну дату; поточну геолокацію; інформацію про файли, що зберігаються на пристрої; версію програми.

Якщо зловмисники бачать у списку цікаві файли, то можуть за допомогою оновлення ПЗ запустити модуль, який їх вкраде. За даними дослідників, розробники застосунку особливо цікавляться документами, які військові надсилають через Telegram і WhatsApp.

Вони також виявляють інтерес до файлу locLog, журналу місцеположень, створеного Alpine Quest. Dr. Web не вказав, хто може стояти за створенням і поширенням шкідливого додатка, націленого на росіян. Цілком можливо, це роблять українські спецслужби, вважає видання ArsTechnica.

Поширити: Ситуація в Сумській області України після нещодавнього загострення ста...
Поширити: Голова Міненерго Герман Галущенко підтвердив, що росіяни знову націлил...
Поширити: Під час обстрілу території Ізраїлю Іран уперше застосував балістичну р...
Поширити: Під час будівництва дороги на сході Польщі поблизу села Белжець виявил...
Поширити: Британські бойові безпілотники зі штучним інтелектом супроводжуватимут...
Поширити: Французька компанія Parrot вперше представила на Паризькому авіасалоні...
Поширити: Якого б розміру бомби не використовував Ізраїль, цих систем недостатнь...
Росіяни нарощують обстріли мирних об'єктів, запускають по них дедалі більше раке...
Поширити: У росЗМІ після масштабного обміну у форматі
Поширити: Ігор Петров поповнив список загадкових смертей серед топ-чиновників РФ...
Система HELMA-P потужністю 2 кВт з високою точністю уражає безпілотники на відст...
Компоненти американської компанії Texas Instruments у Росії використовують під ч...
Очільник військової розвідки України висміяв спроби російської пропаганди переко...
Лейтенант медичної служби т. зв.
Молоді українські активісти, за словами проросійських ЗМІ, почали стріляти з авт...
У відомстві заявили, що в закордонному сегменті інтернету функціонують понад 10 ...
За словами Еріка Мосса, голови Незалежної міжнародної комісії по Україні, рахуно...
Бронетранспортер оснастили двома 23-мм гарматами та оптико-електронною апаратуро...
За словами екскомандира
За інформацією заступниці міністра оборони Ганни Маляр, на всіх напрямках у Сил ...