Новости Мошенники плодят фейки Google Play Store для раздачи Android-трояна SpyNote

BOOX

Стаж на ФС с 2012 года
Команда форума
Служба безопасности
Private Club
Регистрация
23/1/18
Сообщения
32.973
Репутация
12.840
Реакции
64.635
RUB
150
Исследователи из сообщества DomainTools Investigations (DTI) выявили десяток новых доменов .TOP, используемых для распространения Android-трояна SpyNote.

Находки имитируют страницы Google Play Store для скачивания различных приложений.

spynote_delivery-new.png


Фальшивки оформлены на английском либо китайском языке. В кодах сайтов и самого зловреда обнаружены синоязычные комментарии.

image1SpyNote%20delivery%20new.png


Поддельные страницы содержат карусель изображений, которые при клике загружают на устройство визитера APK — дроппер, сбрасывающий SpyNote.

При установке вредонос запрашивает множество разрешений, которые нужны ему для кражи данных (геолокации, контактов, журнала звонков, СМС, файлов), включения камеры и микрофона, манипуляции вызовами и выполнения команд.

image2SpyNote%20delivery%20new.png


В мае прошлого года SpyNote раздавался под видом антивируса с поддельного сайта Avast. Маскировка мобильного зловреда под легитимное приложение — обычная практика в мире киберкриминала. Распространители шпионов BadBazaar и Moonshine, например, за последние два года создали более 100 троянизированных клонов популярных Android-приложений.


 
Назад
Сверху Снизу