Wpeeper: Нов вирус зарази хиляди устройства с Android

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Експертите на QAX XLab идентифицираха нов вид зловреден софтуер за Android – Wpeeper, който се разпространява чрез APK файлове от неофициални магазини за приложения, маскирани като популярния алтернативен магазин Uptodown с над 220 милиона изтегляния.

Wpeeper се отличава с необичайната си тактика да използва заразени WordPress сайтове като междинни ретранслатори за C2 сървъри. Това е механизъм за избягване на откриването му.

Според Google, Wpeeper вече е успял да зарази хиляди устройства към момента на откриването му, но действителният мащаб на операциите остава неизвестен. Зловредният софтуер е открит за първи път на 18 април, а дейността му внезапно е прекратена на 22 април. Това вероятно е част от стратегическо решение за запазване на сдържаност и избягване на откриването му от специалисти и автоматизирани системи.

Техническата страна на вируса

Вирусът използва сложна система за комуникация с C2 сървърите чрез заразени WordPress сайтове, които действат като ретранслатори. Това затруднява проследяването на истинските контролни сървъри. Командите, изпращани към заразените устройства се криптират и подписват с помощта на елиптични криви, което не позволява те да бъдат прихванати.

Основната функционалност на Wpeeper включва кражба на данни от устройството с помощта на набор от 13 различни команди за извличане на подробна информация за заразеното устройство. Командите включват управление на списъка с приложения, изтегляне и изпълнение на файлове и актуализиране или премахване на зловреден софтуер, наред с други неща.

Предпазни мерки

Операторите на Wpeeper и техните мотиви остават неизвестни, но потенциалните рискове включват превземане на акаунти, проникване в мрежи, събиране на информация, кражба на самоличност и финансови измами.

За да сведете до минимум рисковете, свързани с подобни заплахи, експертите препоръчват да инсталирате приложения само от официалния магазин на Google (Play Store) и да активирате вградения инструмент за борба със зловреден софтуер Play Protect.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

6 Коментара
стари
нови оценка

Нови ревюта

Подобни новини