Carder.life

Carder.life (http://txgate.io:443/index.php)
-   Новости мирового кардинга (http://txgate.io:443/forumdisplay.php?f=18)
-   -   Новое шпионское ПО заражает иранцев через VPN-приложение (http://txgate.io:443/showthread.php?t=11255)

Artifact 03-16-2025 03:24 AM


https://www.securitylab.ru/upload/ib...wx1j0e39bj.png
Исследователи Лаборатории Каперского обнаружили новое шпионское ПО SandStrike, которое доставляется через вредоносное VPN-приложение пользователям Android на Ближнем Востоке.
Киберпреступники нацелены на людей, которые говорят на персидском языке и являются приверженцами религии бахаи, развитой в Иране и некоторых частях Ближнего Востока.
Злоумышленники рекламируют вредоносное VPN-приложение как простой способ обойти цензуру религиозных материалов в определенных регионах.
По данным Лаборатории Каперского, для распространения приложения хакеры SandStrike создали аккаунты в Facebook* и Instagram* с более 1000 подписчиков и разработали привлекательные материалы на религиозную тематику, заманив приверженцев религии.
Большинство этих учетных записей содержат ссылку на специально созданный Telegram-канал, который предоставляет жертвам ссылки для загрузки приложения.
Хотя приложение полностью функционально и даже использует собственную VPN-инфраструктуру, оно также устанавливает шпионское ПО SandStrike, которое ищет на устройстве конфиденциальные данные и отправляет их на серверы операторов. SandStrike собирает такую информацию, как журналы вызовов и списки контактов, а также отслеживает скомпрометированное устройство.
Исследователи Лаборатории Касперского на данный момент не приписали SandStrike какому-либо субъекту угроз.


All times are GMT. The time now is 09:01 AM.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.