В ESET рассказали об Android-вирусе, управляемом через Telegram
21 июня 2018 года
Специалисты антивирусной компании ESET обнаружили новый Android-троян под названием HeroRat, который управляет зараженными устройствами и крадет данные пользователей при помощи бота в Telegram. Описание трояна было опубликовано в блоге компании.
"HeroRat - RAT-троян (Remote Administration Tool) для удаленного управления скомпрометированными устройствами. Авторы предлагают его в аренду по модели Malware-as-a-Service (вредоносное ПО в качестве услуги). Доступны три комплектации (бронзовая, серебряная и золотая), которые различаются набором функций и ценой - 25, 50 и 100 долларов соответственно. Исходный код вредоносной программы продается за 650 долларов. Предусмотрен видеоканал техподдержки", - говорится в сообщении ESET.
По данным экспертов, HeroRat распространяется через неофициальные магазины Android-приложений, соцсети и мессенджеры. Хакеры маскируют троян под приложения, которые обещают пользователям биткоины в подарок, бесплатный мобильный интернет или накрутку подписчиков в соцсетях. Большинство заражений этим вирусом зафиксировано в Иране.
"Когда пользователь установит и запустит вредоносное приложение, на экране появится всплывающее окно. В нем сообщается, что программа не может работать на устройстве и будет удалена", - сообщает релиз. При этом после "удаления исчезает лишь иконка приложения, а троян продолжает работать втайне от владельца устройства.
Для управления зараженными устройствами при помощи вируса злоумышленники используют Telegram-бот. Так, они могут дать HeroRat команду начать перехватывать и отправлять сообщения, красть контакты, совершать вызовы, записывать аудио, делать скриншоты, определять местоположение устройства и менять настройки. Для активации этих функций в интерфейсе бота предусмотрены интерактивные кнопки.
Как отмечают в компании, использование протокола Telegram для передачи команд и кражи данных позволяет противодействовать обнаружению трояна.
Источники
правитьЛюбой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.
Комментарии
Если вы хотите сообщить о проблеме в статье (например, фактическая ошибка и т. д.), пожалуйста, используйте обычную страницу обсуждения.
Комментарии на этой странице могут не соответствовать политике нейтральной точки зрения, однако, пожалуйста, придерживайтесь темы и попытайтесь избежать брани, оскорбительных или подстрекательных комментариев. Попробуйте написать такие комментарии, которые заставят задуматься, будут проницательными или спорными. Цивилизованная дискуссия и вежливый спор делают страницу комментариев дружелюбным местом. Пожалуйста, подумайте об этом.
Несколько советов по оформлению реплик:
- Новые темы начинайте, пожалуйста, снизу.
- Используйте символ звёздочки «*» в начале строки для начала новой темы. Далее пишите свой текст.
- Для ответа в начале строки укажите на одну звёздочку больше, чем в предыдущей реплике.
- Пожалуйста, подписывайте все свои сообщения, используя четыре тильды (~~~~). При предварительном просмотре и сохранении они будут автоматически заменены на ваше имя и дату.
Обращаем ваше внимание, что комментарии не предназначены для размещения ссылок на внешние ресурсы не по теме статьи, которые могут быть удалены или скрыты любым участником. Тем не менее, на странице комментариев вы можете сообщить о статьях в СМИ, которые ссылаются на эту заметку, а также о её обсуждении на сторонних ресурсах.