Наблюдение, прихващане на SMS-и и достъп до камери. Троянският кон Cellik превръща всеки смартфон в перфектното шпионско устройство

Най-четени

Даниел Десподов
Даниел Десподов
Новинар. Увличам се от съвременни технологии, информационна безопасност, спорт, наука и изкуствен интелект.

Нападателите дори не се нуждаят от умения за програмиране, за да контролират това цифрово оръжие.

Експерти от iVerify откриха нов троянски кон за отдалечен достъп до Андроид, наречен Cellik, който съчетава функциите на пълноценен шпионски софтуер със способността да се маскира като легитимно приложение от Google Play. Разработката вече се разпространява чрез ъндърграунд сайтовете и е насочена към масова употреба, включително от атакуващи с минимален технически опит.

Cellik осигурява пълен контрол върху заразеното устройство и постоянно наблюдение в реално време. Арсеналът на зловредния софтуер включва транслиране на екрана с едновременен дистанционен контрол върху интерфейса, прихващане на натискането на клавишите, достъп до камерата и микрофона и четене на всички известия. Той позволява получаването на лични съобщения и еднократни кодове, показвани на екрана на смартфона. Освен това троянецът дава достъп до цялата файлова система, включително до директориите за съхранение в облака, с възможност за изтегляне, изтриване и прехвърляне на данни в криптиран вид.

Авторите на доклада обръщат специално внимание на скрития браузър, вграден в Cellik. Той работи невидимо за собственика на устройството и позволява отдалечено отваряне на уеб сайтове, попълване на формуляри и кликване върху линкове. В същото време операторът получава поток от скрийншоти в реално време. Този механизъм може да се използва за влизане в услуги със запазени сесии или за фишинг, когато въведените данни се прихващат директно от троянеца.

Наблюдение, прихващане на SMS-и и достъп до камери. Троянският кон Cellik превръща всеки смартфон в перфектното шпионско устройство

Друга опасна функция е модулът за инжектиране на код в други приложения. С негова помощ нападателите могат да наслагват фалшиви прозорци за оторизация върху приложенията за банкиране и електронна поща и да извличат данните директно от тях. Системата поддържа едновременната работа с няколко приложения и събирането на информация в един общ контролен център.

Ключова характеристика на Cellik е интеграцията му с Google Play. Контролният панел предоставя инструмент, който позволява да се избере всяко легитимно приложение от каталога на магазина и автоматично да се вгради в него злонамерен полезен товар. В резултат на това се генерира нов инсталационен файл, който не се различава по нищо от обикновената програма. Според твърденията на доставчиците този подход увеличава шансовете за заобикаляне на вградените механизми за сканиране и защита на Android.

Появата на Cellik се вписва в общия ръст на пазара на зловреден софтуер за Android, използващ модела „зловреден софтуер като услуга“. Тези платформи предлагат готови инструменти за генериране на инсталационни файлове, управление на заразени устройства и инфраструктура за управление на кампании. Cellik е сравняван с HyperRat, PhantomOS и Nebula, но новият троянски кон се отличава с комбинацията от интеграция в Play Store и усъвършенствани функции, включително проследяване на местоположението, превземане на комуникациите, кражба на данни от портфейлите с криптовалута и анализ на потребителското поведение.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

2 Коментара
стари
нови оценка

Нови ревюта

Подобни новини