Контакты
Подписка 2023
Импортозамещение ИТ-решений и ПО
22 июня 2023. Импортозамещение ИТ-решений и ПО в госсекторе и ключевых отраслях
Жми, чтобы участвовать

Новый вариант шпионского ПО для Android следит за пользователями Telegram на Среднем Востоке

02/10/20

Androspy-1Киберпреступная группировка APT-C-23 (другие названия Two-Tailed Scorpion и Desert Scorpion) вооружилась новым вариантом шпионского ПО для Android-устройств с обновленной C&C-стратегией и расширенным шпионским функционалом для слежения за пользователями WhatsApp и Telegram.

В настоящее время вредоносное ПО Android/SpyC32.A (по классификации ИБ-компании ESET) используется в кампании против пользователей в странах Среднего Востока. Вредонос является новым вариантом уже существующего вредоносного ПО, использовавшегося группировкой APT-C-23 в атаках на пользователей.

«Как показывают наши исследования, группировка APT-C-23 все еще активна, совершенствует свой набор инструментов для атак на мобильные устройства и проводит новые кампании. Новая версия используемого группой шпионского ПО, Android/SpyC32.A, получила ряд улучшений, делающих ее еще более опасной для пользователей», - сообщается в новом отчете ИБ-компании ESET.

Группировка APT-C-23 и ее вредоносное ПО для мобильных устройств были впервые обнаружены в 2017 году сразу несколькими ИБ-компаниями. Обновленная версия вредоноса, Android/SpyC23.A, используется с мая 2019 года, но была обнаружена только в июне нынешнего года.

Злоумышленники распространяют вредоносное ПО под видом легитимного мессенджера WeMessage. Приложение на сто процентов является вредоносным, и не похоже на настоящее. Оно не имеет никакого функционала, а его единственным предназначением является установка на устройстве шпионской программы.

Каким образом распространяется новая версия вредоноса, пока неизвестно. Предыдущие версии распространялись через приложения в мошенническом магазине для Android под названием DigitalApps. Наряду с легитимными приложениями этот магазин также предлагал пользователям поддельное ПО, выдаваемое за AndroidUpdate, Threema и Telegram. Однако поддельный мессенджер WeMessage через DigitalApps не распространяется.

Темы:TelegramAndroidКиберугрозы
30 мая 2023. Онлайн-конференция. Безопасные российские СУБД и защита от утечек
4 июля 2023. Эволюция антивирусов: установить нельзя заменить
Жми, чтобы участвовать
Статьи по темеСтатьи по теме

  • Опасные связи
    Популярные мессенджеры оказались под прицелом из-за нарушений конфиденциальности. Можно ли им доверять?

Хотите сотрудничать?

Выберите вариант!

Печатное издание
Интернет-портал
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
20 июня 2023. Безопасные российские СУБД и защита от утечек
20.06.23: Безопасные российские СУБД и защита от утечек
Жми, чтобы участвовать

Еще темы...