Исследователи компании «Доктор Веб» обнаружили новый вариант шпионской программы, известной как Android.Spy.1292.origin, которая разработана с целью слежки за российскими военнослужащими. Этот троянец маскируется под модифицированную версию популярного картографического приложения Alpine Quest, используемого спортсменами, путешественниками и, в частности, военными. Распространение Android.Spy.1292.origin осуществляется через следующие каналы: Вредоносное ПО внедряется в более старую версию законного Alpine Quest, что затрудняет его обнаружение из-за имитации функциональности оригинального приложения. После установки этот троянец обладает способностью собирать следующие конфиденциальные данные: Собранные данные передаются на сервер управления злоумышленника, а часть информации дополнительно отправляется через Telegram-бота. Каждый раз при активации приложения происходит передача обновленных данных о геолокации, что позволяет злоумышленникам отслеживать перемещения пользователей в режиме
Новый шпионский троянец угрожает безопасности российских военных
24 апреля 202524 апр 2025
6
2 мин