Вредоносное программное обеспечение способно передавать украденные данные через Bluetooth и Wi-Fi на другие зараженные устройства без доступа к сети, предупредил руководитель группы анализа вредоносного ПО центра исследования киберугроз Solar 4RAYS Станислав Пыжов.
"Хакеры научились красть данные со смартфона даже без интернета - вредоносное ПО может передавать их через Bluetooth и Wi-Fi на другие зараженные устройства, которые уже имеют доступ к сети. Таким образом злоумышленники способны получать доступ к логинам, паролям, сообщениям и контактам пользователей", - пишет "Газета.Ru" со ссылкой на Пыжова.
По словам эксперта, зараженный смартфон даже без интернета может собирать информацию через камеру, микрофон и датчики, сохраняя ее до появления возможности передачи.
Как отмечается в материале, в августе специалисты ThreatFabric описали Android-троян Manic, который шифрует логины, пароли, SMS, push-уведомления и контакты - если связаться с управляющим сервером не удается, он ищет другие зараженные смартфоны поблизости и передает информацию через Wi-Fi Direct или Bluetooth. Цепочка может включать до четырех промежуточных устройств, пишет "Газета.Ru".
"Показательный пример того, как это может работать даже без интернета и даже на выключенном телефоне, – сервисы Find My Device (Google) и Find My (Apple). По умолчанию они позволяют смартфонам обнаруживать поблизости другие устройства и передавать данные о своем местоположении", - отметил Пыжов.
Кроме того, специалист отметил, что смартфоны-приемники по Bluetooth отправляют информацию на серверы Apple и Google, что позволяет отслеживать устройства даже в выключенном состоянии - механизм передачи данных без сети уже существует и используется легально.
Для защиты Пыжов посоветовал устанавливать приложения только из официальных магазинов, проверять их разрешения и проявлять осторожность при запросах доступа к SMS, уведомлениям и специальным возможностям, которые могут позволить злоумышленникам управлять устройством и перехватывать пароли и коды подтверждения.