Обновленный SpyNote использует доверие пользователей в корыстных целях. Исследователи из Cyfirma выявили новую киберугрозу — обновленный Android-троян SpyNote, который активно атакует пользователей под видом антивируса Avast. Вредоносная программа маскируется под известное приложение и использует сложные методы для захвата контроля над устройством. SpyNote распространяется через фальшивые сайты, имитирующие официальный портал Avast, и после установки получает доступ к системным функциям устройства. Программа запрашивает разрешения на управление экраном и уведомлениями, что позволяет ей получать привилегии для выполнения действий без ведома пользователя. Сразу после установки она использует сервисы доступности для автоматического одобрения всех необходимых разрешений, скрываясь от антивирусов. Анализ показал, что троян обладает широкими возможностями. Он отслеживает звонки и сообщения, получает доступ к камере и микрофону, крадет данные из других приложений, включая мессенджеры и платеж
Как популярный антивирус дал хакерам полный доступ к системе
14 ноября 202414 ноя 2024
16
1 мин