Goodnews.ua


Итальянская компания распространяла шпионское ПО через Google Play

Апрель 05
01:04 2019

В Италии ведется следствие в отношении производителя шпионского ПО, заразившего вредоносными приложениями как минимум 1 тыс. пользователей Google Play.

В конце прошлой недели специалисты организации «Безопасность без границ» (Security Without Borders) сообщили об обнаружении новой шпионской платформы для Android-устройств, которое они назвали Exodus. Платформа состоит из двух компонентов – Exodus One и Exodus Two. За период с 2016-й по 2019 год исследователи собрали множество образцов вредоноса.

Образцы Exodus также были обнаружены в Google Play – злоумышленники в течение двух лет распространяли их под видом сервисных приложений от мобильных операторов. Несколько месяцев приложения находились в магазине, а затем добавлялись авторами заново.

Сами приложения, как и их страницы в магазине (в настоящее время все 25 приложений уже удалены из Google Play), были оформлены на итальянском языке. Каждое приложение было загружено по несколько десятков раз, но в одном из случаев число загрузок составило 350 раз. Все жертвы вредоноса проживают в Италии.

Exodus представляет собой мощное шпионское ПО с функцией сбора и перехвата данных. Хуже всего то, что вносимые вредоносом модификации делают зараженное устройство уязвимым к дальнейшим атакам.

Автором вредоносных приложений оказалась итальянская компания eSurv, специализирующаяся преимущественно на технологиях видеонаблюдения. Судя по материалам из открытых источников, с 2016 года eSurv занялась производством программного обеспечения для проникновения. Компания является подрядчиком государственной полиции Италии, однако неизвестно, использовалось ли ПО Exodus правоохранительными органами.

По данным итальянских СМИ, еще до публикации сообщения специалистов «Безопасности без границ» прокуратура Неаполя возбудила уголовное дело в отношении eSurv. Три недели назад правоохранители провели обыск в офисах компании по подозрению в незаконном перехвате данных и изъяли все компьютеры. C&C-инфраструктура Exodus была отключена.

Источник: securitylab.ru

Share

Статьи по теме







0 Комментариев

Хотите быть первым?

Еще никто не комментировал данный материал.

Написать комментарий

Комментировать

Залишаючи свій коментар, пам'ятайте, що зміст та тональність вашого повідомлення можуть зачіпати почуття реальних людей, що безпосередньо чи опосередковано пов'язані із цією новиною. Виявляйте повагу та толерантність до своїх співрозмовників. Користувачі, які систематично порушують це правило, будуть заблоковані.

Website Protected by Spam Master


Останні новини

Очередной новичок: Челси подпишет талантливого португальца

Читать всю статью

Ми у соцмережах




Наші партнёри

UA.TODAY - Украина Сегодня UA.TODAY
Goodnews.ua