×

Обнаружено шпионское ПО, нацеленное на жителей китайских уйгурских общин

Обнаружено шпионское ПО, нацеленное на жителей китайских уйгурских общин

Вредонос вшит в книгу изгнанного лидера уйгурского народа Долкуна Айсы.

Первая версия вредоноса, который распространяется через APK-файл под названием " com.emc.pdf ", была обнаружена исследователями из MalwareHunterTeam в конце прошлого месяца. Вредоносное приложение распространяется не в Google Play.

Как только жертва устанавливает и открывает приложение, оно отображает отображает несколько страниц книги, включая титульный лист, введение и письмо.

В действительности, APK-файл делает следующее:

  • Скрывает значок приложения;

  • Крадет информацию об устройстве и SIM-карте;

  • Крадет SMS-сообщения, список контактов и журналы вызовов;

  • Определяет информацию об уровне принимаемого сигнала и идентификаторе соты (CellID);

  • Совершает звонки и отправляет SMS-сообщения от имени жертвы;

  • Удаляет журналы SMS-сообщений и вызовов;

  • Делает снимки с камеры зараженного устройства и захватывает его экран.

Версия для уйгурских общин, обнаруженная специалистами из компании Cyble, имеет тот же функционал и замаскирована под книгу Долкуна Айсы – лидера уйгурского народа, который изгнан из Китая.

Какие угрозы привилегированного доступа волнуют российские компании больше всего?

Более 50% российских компаний беспокоятся о росте числа обезличенных и неуправляемых учетных записей и отсутствии видимости всех привилегированных пользователей.

Банк России сообщает о росте кибератак на финансовые организации в России на прошлой неделе

Несколько банков столкнулись с временной недоступностью своих сервисов из-за DDoS-атак.

OpenAI: ИИ повлияет на 80% профессий в США

Внедрение технология GPT в основном затронет профессии, связанные с программированием и написанием текстов.