Русские хакеры разработали шпионские программы для Android

Группа Gamaredon использует новые инструменты для слежки за пользователями в странах СНГ

Российская хакерская группа Gamaredon разработала шпионские программы для слежки за пользователями Android. Вредоносные программы BoneSpy и PlainGnome нацелены на русскоязычных пользователей в странах бывшего СССР.

BoneSpy, работающая с 2021 года, основана на открытом приложении DroidWatcher. Она может красть SMS, записывать звонки и окружающие звуки, отслеживать местоположение и получать доступ к истории просмотров и контактам.

PlainGnome, появившаяся в 2024 году, более сложная. Она использует двухэтапный процесс установки, что затрудняет её обнаружение. Эта программа записывает звук только тогда, когда устройство не используется и экран выключен, что помогает избежать выявления.

Обе программы часто маскируются под обычные приложения, такие как Telegram или поддельные сервисы Samsung Knox. Они обманывают пользователей, заставляя их давать разрешения на доступ к SMS, звонкам и камерам. Эти шпионские программы не доступны в Google Play и предлагаются для загрузки через вредоносные сайты.

Напомним, что Gamaredon, также известная как Armageddon — это киберпреступая организация занимающаяся шпионской деятельностью и кибератаками. Она известна своими целенаправленными атаками на организации и частных лиц в Восточной Европе и странах бывшего СССР. Gamaredon использует фишинг, вредоносное ПО и социальная инженерия, чтобы получить доступ к конфиденциальной информации.

Читайте ещё по теме:

В России хакеры нацелились на интернет вещей

Американскую компанию взломали российские хакеры через Wi-Fi

Платформу для управления рассылками атаковали хакеры в России

22 апр 09:13 Новости
Сделки с недвижимостью переходят на биометрию: с 1 июля подпись смогут заменить лицо или голос Единая биометрическая система возьмёт на себя согласование с Росреестром
22 апр 08:15 Новости
Моды для Minecraft атакуют россиян: вредонос WeedHack крадёт данные из Telegram и криптокошельков Управляющие серверы размещены в зоне .ru и уже заблокированы, но угроза сохраняется
21 апр 14:44 Новости
Маркетплейсы теряют импульс: из-за ограничений VPN у продавцов падает трафик Доступ к товарам становится нестабильным для части пользователей
21 апр 12:38 Новости
Уязвимости растут быстрее защиты: в банковских приложениях их стало в 10 раз больше Общий уровень угроз смещается в сторону более критичных проблем
20 апр 13:30 Новости
Штраф за парковку может оказаться ловушкой: мошенники начали рассылать водителям фейковые уведомления Автолюбителям рекомендовали проверять штрафы через официальные ресурсы, чтобы не стать жертвой мошенников
Источники:
Bbleepingcomputer

Сейчас на главной