Новая шпионская программа была запущена злоумышленниками в Google Play Store под видом модифицированного приложения Telegram.


Как сообщают эксперты компании Lookout, в магазине Google Play обнаружены 3 приложения, в которых заложено сложное шпионское программное обеспечение иракского происхождения.

По мнению экспертов, создатель вируса модифицировал официальное приложение Telegram. внедрив в него вредоносный код, провел ребрендинг и опубликовал программу в Google Play Store.

В магазин было загружено как минимум 3 шпионских приложения под названиями Soniac, Hulk Messenger и Troy Chat. Но на тот момент, когда угроза была обнаружена, осталось лишь приложение Soniac — остальные 2, видимо, были удалены самим автором.

Программа не вызывает никаких подозрений, потому что имеет функционал стандартного мессенджера. Экспертами Lookout было выявлено более 1000 версий данного инструмента, названного SonicSpy. Как считают исследователи, новый вирус представляет собой реновацию уже известного шпионского ПО для Android под названием SpyNote.

Специалисты сообщают, что вирус SonicSpy наделен 73 функциями, в числе которых незаметная для пользователя запись видео, аудио, совершение звонков, отправка SMS, похищение журналов звонков, получение данных об используемой точке доступа Wi-Fi и пр.

Moto Е⁴ Plus: емкая батарея, быстрая зарядка, 2 SIM-карты, Android 7.1.1

Moto Е⁴ Plus оснащен четырехъядерным процессором и обеспечивает высокоскоростной доступ в Интернет на базе стандарта 4G.

Подписка на ежедневные новости