POZOR! Zkontrolujte si telefon! Šíří se ruský malware, který nahrává konverzace a odesílá je dál!

Nově objevený malware pro Android používá stejnou infrastrukturu sdíleného hostování jako Turla, ruská státem podporovaná hackerská skupina známá svým vlastním malwarem, který používá k špionáži evropských a amerických systémů.

I když nelze nový malware přesně přiřadit k této hackerské skupině, je to podezřelé, že používají stejnou infrastrukturu jako Turla.

Aktéři hrozby byli nedávno spojeni se zadními vrátky Sunburst, která byla použita při útoku na dodavatelský řetězec SolarWinds v prosinci 2020.

Objeven nový spyware pro Android

Výzkumníci z Lab52 zjistili, že existuje škodlivý soubor APK s názvem „Process Manager“, který funguje jako spyware pro Android a shromažďuje informace, které jsou následně posílány neznámým aktérům. Způsob, jakým se spyware šíří, není známý, ale po instalaci se snaží skrýt na zařízení pomocí falešné ikony ozubeného kolečka, která se tváří jako součást systému.

Při prvním použití aplikace se uživatelovi zobrazí žádost o udělení následujících 18 povolení:

  1. Přístup k hrubé poloze
  2. Přístup k přesné poloze
  3. Stav přístupové sítě
  4. Přístup ke stavu WiFi
  5. Použití fotoaparátu
  6. Použití služby v popředí
  7. Připojení k internetu
  8. Úprava nastavení zvuku
  9. Přečtení záznamu hovorů
  10. Přístup k kontaktům
  11. Čtení externího úložiště
  12. Zápis do externího úložiště
  13. Přečtení stavu telefonu
  14. Přečtení SMS zpráv
  15. Přijmutí dokončeného hovoru
  16. Nahrání zvuku
  17. Odeslání SMS zprávy
  18. Záznam probuzení zařízení.

Je nejisté, zda malware využívá službu přístupnosti v systému Android pro získání povolení nebo zda snaží uživatele přesvědčit k udělení povolení. Nicméně, tyto povolení představují vážné ohrožení soukromí uživatele, protože umožňují aplikaci přístup k citlivým informacím, jako je poloha zařízení, textové zprávy a soubory na úložišti.

článek pokračuje na další stránce..