TGViewer
DeFi (in)security DeFi (in)security @defisec · 195 subscribers
Post #113 460
DeFi (in)security Замаскированный под моды WhatsApp Android-троян проник на 500 000 устройств. Для распространения использовался официальный магазин приложений Google Play Store. О злонамеренном приложении, которое авторы замаскировали под WhatsApp-моды, рассказали специалисты…
Мало кого можно удивить фактом наличия вредоносных приложений в магазине Google Play Маркет, но обычно распространением вредоносного софта занимаются хакеры, банды вымогателей и прочие злоумышленники. По данным The Wall Street Journal, к этой компании присоединились и спецслужбы США — по некоторым сведениям, интегрированные в некоторые приложения SDK отправляют информацию одному из подрядчиков, работающих на американское разведывательное сообщество.

После активации SDK собиралось большое количество данных, включая точное местоположение устройства, телефонный номер, адрес электронной почты, сведения о расположенных рядом устройствах. Кроме того, предоставлялся доступ к информации из буфера обмена, включая любые пароли. SDK мог частично сканировать файловую систему, включая папки, в которых обычно хранятся файлы из WhatsApp.

Впервые вредоносное ПО было обнаружено компанией AppCensus, занимающейся вопросами мобильной кибербезопасности, основатели которой помимо прочего занимаются исследованиями в соответствующей сфере в ведущих американских университетах. В компании назвали ПО «наиболее проникающим в частную жизнь SDK из всех, что они видели за последние шесть лет проверки мобильных приложений».

Measurement Systems сообщала разработчикам, пошедшим на сотрудничество, что данные собираются для интернет-провайдеров, энергетических компаний, финансовых сервисов. В компании заявляли, что особенный интерес представляют сведения с Ближнего Востока, Азии, а также из Центральной и Восточной Европы.

Источник на русском, / Статья The Wall Street Journal на англ.

#cybersecurity #android #google
3DNews - Daily Digital Digest Google удалила ряд популярных приложений, отправлявших данные американским спецслужбам Мало кого можно удивить фактом наличия вредоносных приложений в магазине Google Play Маркет, но обычно распространением вредоносного софта занимаются хакеры, банды вымогателей и прочие злоумышленники.
More from @defisec
  1. Mar 22, 2026Your Audit Passed. You Still Got Hacked Написал статью на примере трёх кейсов — #Prisma Fi…
  2. Nov 3, 2025⚠️ Важно: отзовите все разрешения (approvals) для Balancer и его форков Проверьте список ф…
  3. Jul 29, 2025Ну чтож, Виталия Дмитриевича Бутерина можно и поздравить! Ведь мало было запустить альтерн…
  4. May 3, 202522 февраля 2025 г. из «холодных» кошельков биржи Bybit вывели рекордные 1,5 млрд $ в ETH —…
  5. Feb 18, 2025#Bitcoin #старыймир
  6. Feb 16, 2025Голосование в Ethereum: что такое Snapshot, Tally, Aragon и Agora Ethereum давно стал площ…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →