USD
42.96 UAH ▼0.69%
EUR
51.23 UAH ▲0.99%
GBP
59.01 UAH ▲1.46%
PLN
12.19 UAH ▲1.6%
CZK
2.11 UAH ▲1.21%
Поширити: Нова вірусна програма стежить за російськими військовими в Україні та ...

Російських військових в Україні атакує вірусний додаток: як страждають окупанти

Поширити: Нова вірусна програма стежить за російськими військовими в Україні та краде цінні дані, маскуючись під корисний додаток. Про це докладно розповіли дослідники компанії з кібербезпеки Dr. Web із РФ. Шкідливий модуль називається Android. Spy. 1292.

origin, він схований усередині модифікованого додатка Alpine Quest, що відображає топографічні карти в режимах онлайн і офлайн. Це ПЗ використовують військовослужбовці армії Росії, які беруть участь у бойових діях на території України — вони і стали головною метою атаки.

Вірусний додаток поширюється на підробленому каналі в месенджері Telegram, який створили для імітації офіційно ресурсу розробників Alpine Quest.

Спочатку там розмістили посилання на завантаження програми в неофіційному каталозі додатків для Android, а потім ПЗ окремо опублікували в каналі під виглядом оновлення.

Головна перевага, яка спонукає користувачів завантажувати троянізовану програму, в тому, що вона надає безкоштовну версію Alpine Quest Pro, яка зазвичай доступна тільки за платною підпискою. Як уточнили в Dr. Web, Android. Spy. 1292.

origin вбудований у копію реального додатка, він має вигляд і працює як оригінал, завдяки цьому може непомітно шкодити користувачам дуже довгий час. Модульна конструкція додатка дає йому змогу отримувати додаткові оновлення, які ще більше розширюють можливості.

Під час кожного запуску вірус збирає і відправляє на сервер такі дані: номер мобільного телефону користувача та його рахунку; контакти з телефонної книги; поточну дату; поточну геолокацію; інформацію про файли, що зберігаються на пристрої; версію програми.

Якщо зловмисники бачать у списку цікаві файли, то можуть за допомогою оновлення ПЗ запустити модуль, який їх вкраде. За даними дослідників, розробники застосунку особливо цікавляться документами, які військові надсилають через Telegram і WhatsApp.

Вони також виявляють інтерес до файлу locLog, журналу місцеположень, створеного Alpine Quest. Dr. Web не вказав, хто може стояти за створенням і поширенням шкідливого додатка, націленого на росіян. Цілком можливо, це роблять українські спецслужби, вважає видання ArsTechnica.

У Раді Європи відкрилася виставка «Одна парта. Два сліди», яку представила Глоба...
Бажаю здоровʼя! Коротко про сьогодні. В усіх регіонах, де є для цього потреба, з...
Президент України Володимир Зеленський провів телефонну розмову з Президентом Фр...
Заступник керівника Офісу Президента України Ігор Брусило провів зустріч із полі...
Шановні українці, українки! Коротко про цей день. Енергетика – фактично постійно...
У Раді Європи відкрилася виставка «Одна парта. Два сліди», яку представила Глоба...
Президент України Володимир Зеленський і перша леді Олена Зеленська взяли участь...
Шановні українці, українки! Коротко про цей день. Енергетика – фактично постійно...
Президент України Володимир Зеленський і перша леді Олена Зеленська взяли участь...
Президент України Володимир Зеленський розпочав робочий візит до Литви із зустрі...
Система HELMA-P потужністю 2 кВт з високою точністю уражає безпілотники на відст...
Компоненти американської компанії Texas Instruments у Росії використовують під ч...
Очільник військової розвідки України висміяв спроби російської пропаганди переко...
Лейтенант медичної служби т. зв.
У відомстві заявили, що в закордонному сегменті інтернету функціонують понад 10 ...
За словами Еріка Мосса, голови Незалежної міжнародної комісії по Україні, рахуно...
Бронетранспортер оснастили двома 23-мм гарматами та оптико-електронною апаратуро...
За словами екскомандира
Молоді українські активісти, за словами проросійських ЗМІ, почали стріляти з авт...
За інформацією заступниці міністра оборони Ганни Маляр, на всіх напрямках у Сил ...