Dacă aveți un dispozitiv Android, sunteți în pericol! Cu ajutorul ZooPark, infractorii pot prelua controlul telefoanelor

Date:

Share post:

Dacă aveți un dispozitiv Android, sunteți în pericol! Experții Kaspersky Lab au descoperit un program malware pe care l-au denumit ZooPark și care își atacă țintele prin intermediul unor site-uri de știri generale și politice, populare în anumite părți din Orientul Mijlociu.

Analizele specialiștilor Kaspersky Lab au arătat că aplicațiile malware ZooPark sunt deghizate în aplicații legitime, cu nume ca „TelegramGroups” și „Alnaharegypt news’, care sunt recunoscute și relevante în câteva țări din Orientul Mijlociu. În momentul unei infectări reușite, programul malware îi permite atacatorului:

Să extragă date:

– Contacte

– Date despre cont

– Istoricul apelurilor și înregistrarea acestora

– Fotografii localizate pe cardul SD al dispozitivului

– Localizare GPS

– SMS-uri

– Informații despre aplicațiile instalate și browser

– Informații tastate și disponibile în „clipboard”

Să aibă funcționalitate de backdoor:

– Trimite SMS-uri în secret

– Face apeluri în secret

– Execută comenzi shell

O funcție malware suplimentară vizează aplicațiile de mesagerie instant, precum Telegram și WhatsApp, browser-ul web Chrome și alte aplicații. Funcția îi permite malware-ului să fure bazele de date interne ale aplicațiilor atacate. De exemplu, raportat la browser-ul web, ar însemna că, în urma atacului, ar putea fi compromise datele de autentificare stocate pe alte site-uri.

Investigația sugerează că atacatorii se concentrează pe utilizatorii din Egipt, Iordania, Maroc, Liban și Iran. Pe baza subiectelor de știri pe care atacatorii le-au folosit ca să își atragă victimele să instaleze malware-ul, se pare că printre posibilele ținte ale ZooPark se află și membri ai UNRWA (The United Nations Relief and Works Agency).

„Din ce în ce mai multe persoane au ca principal instrument de comunicare dispozitivele mobile – uneori fiind chiar singurul, iar acest lucru este, cu siguranță, remarcat și de autorii sponsorizați de state, care își creează unelte eficiente pentru urmărirea utilizatorilor de dispozitive mobile. Gruparea APT ZooPark, care spionează ținte din țările din Orientul Mijlociu, este un astfel de exemplu, dar cu siguranță nu este singura.”, spune Alexey Firsh, security expert la Kaspersky Lab.

În total, cercetătorii Kaspersky Lab au reușit să identifice cel puțin patru generații de malware pentru spionaj, care au legătură cu familia ZooPark – activă cel puțin din 2015.

Produsele Kaspersky Lab detectează și blochează această amenințare.

Citiți mai multe despre APT-ul ZooPark pe Securelist.com.

Sursa: Ordinea zilei
Foto:Pixabay.com/ Kaspersky Lab
spot_img

Articole asemănătoare

Primul succes în circuitul WTA pentru tânăra de doar 17 ani: Mirra Andreeva, noua campioană a turneului UniCredit Iași Open

Primul succes în circuitul WTA pentru tânăra de doar 17 ani: Mirra Andreeva, noua campioană a turneului UniCredit Iași Open. 

Maia Sandu le-a urat succese și noroc sportivilor moldoveni care participă la Jocurile Olimpice de la Paris. Foto

Maia Sandu le-a urat succese și noroc sportivilor moldoveni care participă la Jocurile Olimpice de la Paris. 

Iată că s-a dublat numărul de cereri electronice de acces în zona de frontieră. Foto

Iată că s-a dublat numărul de cereri electronice de acces în zona de frontieră, în prima jumătate a anului 2024. Mai multe amănunte, în cele ce urmează.

Mirra Andreeva și Elina Avanesyan dispută prima lor finală în circuit, la UniCredit Iași Open

Mirra Andreeva și Elina Avanesyan dispută prima lor finală în circuit, la UniCredit Iași Open. Finala de dublu va începe la ora 14.30, iar cea de simplu nu înainte de 17.00. Redăm în cele ce urmează parcursul finalistelor până în ultimul act.