ANDROID-ТРОЯН MAZAR BOT РАСПРОСТРАНЯЕТСЯ ЧЕРЕЗ SMS И MMS-СООБЩЕНИЯ

Эксперты компании Heimdal Security обнаружили нового вредоноса, атакующего устройства на базе Android. Малварь не только распространяется нестандартным способом: посредством SMS и MMS-сообщений, но также способна получить root-доступ к устройству, похитить финансовую информацию и удалить все данные со смартфона жертвы.


Исследователи называют способ распространения Mazar BOT уникальным. Действительно, в наши дни мобильная малварь в основном поджидает жертв в сторонних магазинах приложений (а порой даже в официальном Google Play). Ссылки на Mazar BOT, в свою очередь, рассылают в спам-сообщениях: обычных SMS и MMS. Перейдя по такой ссылке, пользователь скачивает вредоносный файл APK, запуск которого инициирует установку приложения.

В систему вредонос проникает под именем MMS Messaging и запрашивает права администратора, которые доверчивые жертвы ему и предоставляют.

После получения root-доступа, Mazar BOT способен на многое. В числе прочего, малварь может:


-читать и отправлять SMS-сообщения (очень полезно для взлома двухфакторной аутентификации);


-звонить на произвольные номера и номера из списка контактов;


-собирать данные о состоянии телефона;


-заражать браузер Chrome;


-изменять настройки устройства;


-принудительно переводить устройство в спящий режим;


-запрашивать сетевой статус;


-выходить в интернет;


-удалять с устройства все данные.


Исследователи пишут, что при этом Mazar BOT скачивает и устанавливает на пораженное устройство легитимное приложение Tor, которое затем использует для всех выходов в сеть. В некоторых случаях также используется приложение Polipo proxy, которое поднимает на зараженном устройстве прокси, позволяя операторам вредоноса следить за трафиком жертвы и осуществлять man in the middle атаки.


Также после заражения устройства вредонос отправляет сообщение на иранский номер. Послание содержит фразу «Thank you». На деле это сообщение работает как маячок, то есть оно сигнализирует операторам кампании, что заражен новый гаджет и сообщает его местоположение.


Имеется у Mazar BOT и еще одна интересная особенность: малварь не устанавливается на устройства, где основным системным языком выбран русский.

Исследователи пишут, что это первый зафиксированный случай атак с использованием Mazar BOT, хотя впервые реклама малвари в даркнете была замечена специалистами Recorded Future еще в 2015 году.


Источники:

Heimdal Security https://heimdalsecurity.com/blog/security-alert-mazar-bot-ac...

Recorded Future https://www.recordedfuture.com/mazar-android-bot/

Xakep https://xakep.ru/2016/02/16/mazar-bot/

3
Автор поста оценил этот комментарий

как обычно, главная уязвимость находится прямо перед экраном устройства

1
Автор поста оценил этот комментарий

Окей)

Иллюстрация к комментарию
раскрыть ветку
1
Автор поста оценил этот комментарий

проникает на устройство через ручную установку апк и особо опасен при предоставлении рут прав...

раскрыть ветку
0
Автор поста оценил этот комментарий

Странно. Чтобы рутануть телефон порой приходится проделывать танцы с бубном. И не всегда получается с первого раза.

А тут какой-то вирус сразу получает рут-доступ.

Может надо было написать, что вирус опасен для рутованых телефонов?

раскрыть ветку
1
Автор поста оценил этот комментарий

Суть трояна, как у троянского коня, - он должен проникать тайно. А если ты должен снять галку "неизвестные источники", запустить apk и согласиться с разрешениями, то это не троян, это какая-то орда тупых варваров дубясящих дубинками в ворота крепости.

раскрыть ветку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества