Троянски защитник? Kак една популярна антивирусна програма даде на хакерите пълен достъп до системата

Най-четени

Даниел Десподов
Даниел Десподов
Новинар. Увличам се от съвременни технологии, информационна безопасност, спорт, наука и изкуствен интелект.

Актуализираният SpyNote използва доверието на потребителите за лична изгода.

Изследователи от Cyfirma идентифицираха нова киберзаплаха – актуализираният троянски кон SpyNote за Android, който активно атакува потребителите под прикритието на антивирусната програма Avast. Зловредният софтуер се маскира като добре познатото приложение и използва сложни методи, за да поеме контрола над устройството.

SpyNote се разпространява чрез фалшиви уебсайтове, имитиращи официалния портал на Avast, и след инсталиране получава достъп до системните функции на устройството. Програмата изисква разрешения за контрол на екрана и известията, което ѝ дава възможност да получи привилегии за извършване на действия без знанието на потребителя. Веднага след инсталирането си тя използва специфични услуги за достъпност, за да одобри автоматично всички необходими права и разрешения и по този начин се скрива от антивирусните програми.

Троянски защитник? Kак една популярна антивирусна програма даде на хакерите пълен достъп до системата

Актуализираният SpyNote използва доверието на потребителите за лична изгода.

Анализът показва, че троянецът има широк спектър от възможности. Той следи обажданията и съобщенията, има достъп до камерата и микрофона и краде данни от редица други приложения, включително месинджъри и платежни услуги. Забележително е, че зловредният софтуер е в състояние да предотврати деинсталирането си, като автоматично блокира опитите за неговото премахване чрез настройките.

SpyNote активно търси крипто портфейли и похищава данните за криптовалути, като пароли и транзакции. Троянецът също така събира лична информация за жертвата, като използва уязвимости в популярни приложения и социални мрежи, включително Instagram и WhatsApp.

Троянски защитник? Kак една популярна антивирусна програма даде на хакерите пълен достъп до системата

За да маскира действията си, троянецът използва обфускация (маскиране) на кода, което го прави труден за анализиране и откриване. Програмата скрива своята икона на устройството и изпраща команди до хакерските сървъри за изтегляне на допълнителни компоненти. Това ѝ позволява постоянно да се актуализира и да разширява функционалността си дори месеци след инсталирането ѝ на устройството.

Злонамерената дейност на SpyNote не се разпростира само върху мобилните устройства. Нападателите използват и фалшиви уеб сайтове, за да изтеглят софтуер за отдалечен достъп до Windows и MacOS компютри. Изследователите на Cyfirma са идентифицирали 14 домейна, използвани за разпространението на тази заплаха.

Специалистите предупреждават за необходимостта да бъдете бдителни и да не изтегляте приложения от съмнителни източници. Инсталирането на надеждни антивирусни решения и спазването на правилата за цифрова хигиена ще помогнат да се избегне заразяването на устройствата.

SpyNote е троянски кон за отдалечен достъп (RAT), който се появи за първи път през 2020 г. От създаването си той се превърна в едно от най-разпространените семейства зловреден софтуер, насочен към Android устройстват. Зловредният софтуер е еволюирал значително, с множество варианти и интеграции на други RAT. Изследователите са идентифицирали над 10 000 версии на SpyNote, което показва широкото му разпространение и въздействие.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

2 Коментара
стари
нови оценка

Нови ревюта

Подобни новини