В Play Market з’явився вірус, який краде листування Telegram

З анонсом Android 8 Oreo Google запустила Play Protect. Це нова програма, періодично перевіряє програмне забезпечення на вашому смартфоні, включаючи програми з Play Market.

Нещодавно вона знайшла сімейство програм-шпигунів. Додатки були носіями бекдор Tizi – шматочка шкідливого ПО, яке існує з 2015 року.

Завдяки эксплойтам в операційній системі Tizi може отримати root-доступ і відстежувати:

  • фотографії користувача
  • журнал викликів
  • чат-журнали для популярних додатків, таких як Facebook, WhatsApp, Viber і навіть зашифровані листування в Telegram!

Крім того, вірус може відправляти SMS з GPS-координатами пристрою, фотографувати і навіть записувати аудіо з допомогою вбудованих в девайс мікрофонів.

За даними Google, в основному вірус-шпигун «орудував» в Кенії, невеликий відсоток користувачів було порушено в США.

Гарна новина полягає в тому, що експлойти були закриті ще в квітні 2016 року. Погано тільки те, що далеко не всі Android-пристрої отримали апдейт.

Google Play Protect вже оновлено для більш ефективного виявлення шкідливих програм на основі Tizi. [PhoneArena]

Більше свіжаків Apple: Facebook,
ВКонтакте і

Telegram

Добавить комментарий