Жадный беден всегда. Знай цель и предел вожделения
Франческо Петрарка


 



 

Отзывы о банках


InfoBank.by – Все банки Беларуси  >  Новый зловред, маскирующийся под Viber, крадет и перехватывает всё подряд

Новый зловред, маскирующийся под Viber, крадет и перехватывает всё подряд

Размер шрифта:    Уменьшить шрифт  Восстановить исходный рзмер  Увеличить шрифт 
2317

«Ах, обмануть меня не трудно!… Я сам обманываться рад!». Строки А.С. Пушкина отлично описывают самую суть современного киберзлодения, именуемого «фишингом», а новая находка специалистов антивирусной студии ESET служит тому эталонным примером.

Все начинается с поддельной версии онлайн-магазина приложений, мимикрирующей под Google Play. Зайдя сюда по подброшенной ссылке, доверчивый пользователь сразу натыкается на раздел «Выбор редакции», где представлена якобы новейшая версия всеми любимого мессенджера Viber.

Работа по копированию интерфейса и даже функционала оригинального Viber проделана на совесть, заподозрить что-либо крайне проблематично. Жертва видит нарисованные показатели в сотни миллионов закачек, среднюю оценку выше 4,3 балла и восторженные комментарии – тут же качает приложение себе.
 

При установке на смартфон с Android зловред начинает честно выпрашивать расширенные права, якобы для интеграции в систему. Потом попросит доступ к съемному накопителю, к списку контактов, к звонкам и сообщениям в других приложениях, потребует одобрение записи аудиофайлов. Расчет на то, что по отдельности ни один пункт не выглядит подозрительным, а потому ему все разрешат.
 
А далее, когда все дозволено, начинается легкая информационная вакханалия – лже-Viber вместо своей основной миссии приступает к воровству информации.

Его аппетиты неприятно поражают, потому что помимо копирования всех файлов из памяти эта кибер-зараза тащит сообщения прямо из чатов WhatsApp и WeChat. А что прочитать не может — запишет в аудиофайл, в частности, ваши телефонные звонки. На этой странной жадности он и попался.

Пожалуй, один из самых наглых и бескомпромиссных зловредов за последнее время. Чтобы было, с чем сравнить – недавно в том же Google Play нашли фальшивую версию голосового помощника «Алиса» от Яндекс. Но тот всего лишь подписывал обманутых пользователей на премиум-услуги, не пытаясь лезть в их личную жизнь.
 


Источник: www.infobank.by

Понравилось? Отправь друзьям!


Оставить комментарий
  
Комментариев нет