Новости Android-шпион прятался в 12 приложениях, 6 были доступны в Google Play

  • Автор темы BOOX
  • Дата начала

BOOX

Стаж на ФС с 2012 года
Команда форума
Служба безопасности
Private Club
Регистрация
23/1/18
Сообщения
28.696
Репутация
11.595
Реакции
61.611
RUB
50
Android-троян VajraSpy, открывавший удалённый доступ к устройству жертвы, обнаружился в 12 приложениях.

Шесть таких программ были доступны для скачивания в Google Play Store с 1 апреля 2021 года по 10 сентября 2023-го. В настоящее время приложения удалены из официального магазина, но доступны на сторонних площадках. Как правило, они маскируются под мессенджеры и новостной софт.

SharkBot.jpg


Попав в систему, VajraSpy может вытаскивать персональные данные: контакты, сообщения и пр. А если пользователь выдаст ему дополнительные права, троян будет записывать голосовые вызовы. Специалисты антивирусной компании ESET, следившие за атаками операторов VajraSpy, считают, что за распространением трояна стоит кибергруппировка Patchwork APT. В Play Store вредоносные приложения скачали около 1400 пользователей.

Так выглядит список программ, которые были доступны на официальной площадке:

  • Rafaqat رفاقت (новостной софт)
  • Privee Talk (мессенджер)
  • MeetMe (мессенджер)
  • Let's Chat (мессенджер)
  • Quick Chat (мессенджер)
  • Chit Chat (мессенджер)

А вот список содержащих VajraSpy программ, доступных в сторонних магазинах:

  • Hello Chat
  • YohooTalk
  • TikTalk
  • Nidus
  • GlowChat
  • Wave Chat

1timeline.png


Помимо прочей функциональности, VajraSpy может фотографировать с помощью встроенной камеры и логировать данные из WhatsApp (принадлежит компании Meta, признанной экстремистской и запрещённой в России):

2whatsapp.png



 
Сверху Снизу