30 марта 2021, 02:27

Новый опасный троян научился выдавать себя за системное обновление Android

Фото © Pixabay

Читать на сайте Life.ru

Ничего не подозревающие пользователи сами дают ему все необходимые разрешения.

Пользователям смартфонов на базе Android стоит быть осторожнее с обновлением системы: специалисты из фирмы по кибербезопасности Zimperium обнаружили опасное приложение, которое ворует данные, прикрываясь этой функцией.

Как говорится в опубликованном отчёте компании, вредоносная программа маскируется под системное приложение System Update. В итоге злоумышленники получали доступ к сообщениям, звонкам, файлам, закладкам браузера и мессенджерам пользователей.

"Мобильное приложение представляет угрозу для устройств Android, действуя как троян удалённого доступа (RAT), который получает и выполняет команды для сбора и эксфильтровки широкого спектра данных и выполнения широкого спектра вредоносных действий", — говорится в отчёте.

Для активации трояна необходимо дать приложению доступ к смартфону, то есть разрешить сбор данных. Поэтому авторы отчёта рекомендуют скачивать проверенные приложения из Google Play и тщательно проверять, какие права получает программа. Представители Google, к которым обратились за комментарием специалисты Zimperium, ответили, что описанное ПО никогда не было доступно в Google Play.

Ранее Лайф рассказывал, что обнаружен троян, замаскированный под Clubhouse для Android. Его целью также является похищение персональных данных пользователей.