На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Газета.ру

8 643 подписчика

Свежие комментарии

  • Владимир Петров
    99% из них пенсионеры. Интернатов настроить? Люди предпенсионного возраста, как правило безнадёжно безработные, взяли...Власти РФ разрабо...
  • Maxim
    Бедные люди.. Пора арабам скинуться на подлодку, хоть одну..TOS: более 500 ты...
  • Maxim
    В ГУЛАГ, в Заполярье..В Петербурге арес...

Metro: 3000 человек установили крадущее деньги VPN-приложение Modpro IP TV + VPN

Бесплатное VPN-приложение Modpro IP TV + VPN тайно следило за экранами пользователей перед тем, как получить доступ к их банковским счетам. По оценкам специалистов по кибербезопасности из компании Cleafy, как минимум три тысячи устройств могли загрузить это приложение. Об этом сообщает издание Metro.

Исследователи обнаружили в приложении опасное вредоносное ПО под названием Klopatra, которое претерпело "значительную эволюцию" по сравнению с предыдущими версиями. Теперь оно способно удаленно захватывать контроль над устройствами и похищать учетные данные.

После установки основного компонента Klopatra проявляет свою истинную угрозу. Вредоносная программа незамедлительно запрашивает широкий спектр разрешений, однако для ее успеха критически важным является разрешение на использование сервисов специальных возможностей Android (Android Accessibility Services). Эти сервисы представляют собой мощную основу, предназначенную для помощи пользователям с ограниченными возможностями, позволяя приложениям считывать содержимое экрана и выполнять действия от имени пользователя. В руках вредоносного ПО эта функция становится оружием.

Впервые это вредоносное ПО было обнаружено в марте, и с тех пор хакеры адаптировали его около 40 раз в попытках обойти меры онлайн-защиты. Изначально Klopatra зародилась в Турции и распространялась через вредоносные веб-страницы, а не через официальные магазины приложений.

 

Ссылка на первоисточник
наверх