Carder.life

Carder.life (http://txgate.io:443/index.php)
-   Новости мирового кардинга (http://txgate.io:443/forumdisplay.php?f=18)
-   -   Поддельные Android-смартфоны содержат бэкдоры для взлома учетных записей WhatsApp (http://txgate.io:443/showthread.php?t=11670)

Artifact 01-18-2025 08:26 PM


Смартфоны с Android 4.4.2 действуют как приемник для загрузки вредоносного и шпионского ПО.
https://www.securitylab.ru/upload/ib...616ae54dfc.jpg
Бюджетные Android-смартфоны содержат множество троянов, предназначенных для компрометации WhatsApp и WhatsApp Business.
Трояны, с которыми компания Dr.Web впервые столкнулась в июле 2022 года, были обнаружены в системном разделе как минимум 4-х разных смартфонов: P48pro, Redmi Note 8, Note30u и Mate40. Более того, на устройствах была установлена устаревшая версия Android 4.4.2.
Файлы «/system/lib/libcutils.so» и «/system/lib/libmtd.so» изменены таким образом, что, когда системная библиотека «libcutils.so» используется каким-либо приложением, запускается троян , который встроен в библиотеку «libmtd.so».
Если библиотеку используют WhatsApp и WhatsApp Business, то «libmtd.so» запускает еще один бэкдор, предназначенный для загрузки и установки дополнительных плагинов с удаленного сервера на скомпрометированное устройство.
Опасность бэкдоров заключается в том, что они фактически становятся частью целевых приложений. В результате они получают доступ к файлам приложений и могут читать сообщения, рассылать спам, перехватывать и прослушивать телефонные звонки и выполнять другие вредоносные действия в зависимости от функциональности загружаемых модулей.
Эксперты Dr.Web предположили, что имплантаты системного раздела могут быть частью семейства вредоносных программ FakeUpdates (также известного как SocGholish ). Специалисты пришли к такому выводу после обнаружения еще одного встроенного в системное приложение трояна, осуществляющего обновление прошивки по воздуху over-the-air, OTA.
SocGholish разработано для извлечения подробных метаданных о зараженном устройстве, а также для загрузки и установки другого вредоносного ПО без ведома пользователя.
Чтобы избежать таких вредоносных атак, пользователям рекомендуется приобретать мобильные устройства только в официальных магазинах и у законных дистрибьюторов.


All times are GMT. The time now is 10:44 PM.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.