Владельцев Android-смартфонов атаковали два опасных вируса. Новые вредоносные программы распространяются с помощью Facebook, и маскируются под легитимные приложения.
Речь идет о программах 888 RAT и SpyNote. Специалисты обнаружили шесть аккаунтов на Facebook, которые использовались для распространения шпионских программ в открытых группах, где насчитывало около 11 тысяч подписчиков из разных стран мира. Количество пользователей из Украины составляет 8,4%.
Вирус может похищать и удалять файлы с устройств пользователей смартфонов, делать снимки их экрана, получать информацию о местоположении устройства и выманивать учетные данные Facebook. Кроме этого, вирус позволяет злоумышленникам получать доступ к списку установленных приложений, SMS и контактам пользователя, перехватывать и делать фотографии, отправлять текстовые сообщения, записывать окружающие звуки и телефонные разговоры, а также звонить с устройства жертвы.
Популярные сейчас
Рада поддержала автоматизированный арест депозитов должников
Раньше Бундесвера: Украина получила немецкие армейские машины Caracal
По словам специалистов по кибербезопасности, шпионские программы были загружены 1 418 раз. На сегодняшний день вирусные аккаунты удалены, и угроза для пользователей Android-смартфонов миновала.
Отмечено, что во вредоносных публикациях Facebook содержалась ссылка на загрузку мультиплатформенного бэкдора под названием 888 RAT, который доступен на "черном" рынке с 2018 года. Данная вирусная атака непосредственно связана с двумя случаями, зафиксированными в 2020 году, которые возглавлял BladeHawk.
Ранее сообщалось, какие системные программы на смартфонах Xiaomi тратят интернет-трафик, когда пользователи об этом не подозревают.